Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-1350 — CVE-2020-1350 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/connormcgarr/cve-2020-1350
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتحليل DNS
GitHubconnormcgarr/cve-2020-1350

CVE-2020-1350

CVE-2020-1350 إثبات المفهوم

عرض المستودع
111منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-1350

CVE-2020-1350 إثبات المفهوم

إعداد البيئة

  1. تنزيل Windows Server 2016
  2. تنزيل جهاز Linux (جهاز ثانوي لتشغيل هذا السكريبت)
  3. تثبيت Active Directory/DNS على Windows Server 2016 (لنفترض أنك سميت نطاقك الشرعي 33y0re.com)
  4. لا يوجد سجلات DNS على خادم Windows 2016 (بعد)
  5. إنشاء سجل "forwarder" على صورة Windows Server 2016 بعنوان IP الخاص بجهاز Linux

الاستخدام

  1. اختر نطاقك (النطاق "المهاجم")
  2. احسب طوله (مثلاً blah طوله 0x4 بايت و .net طوله 0x3 بايت)
  3. اضبط domain_correct على \x04blah\03net\x00
  4. شغّل python UDP_Response.py و python TCP_Response.py
  5. شغّل من صورة Windows Server 2016 أو جهاز Linux: nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP متبوعاً بـ: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP
تنزيل الأداة