Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SIGRed — Zeek-Paket zur Erkennung von Exploit-Versuchen für CVE-2020-1350 (SIGRed) gegen Windows-DNS-Server durch Analyse großer DNS-SIG/KEY-Antworten mit konfigurierbaren Genauigkeitsstufen. | Kitploit
Tools/GitHubGitHub/corelight/sigred
SchwachstellenanalyseExploitationNetzwerksicherheitBedrohungsanalyseEinbruchserkennungDNS-Analyse
GitHubcorelight/sigred

SIGRed

Zeek-Paket zur Erkennung von Exploit-Versuchen für CVE-2020-1350 (SIGRed) gegen Windows-DNS-Server durch Analyse großer DNS-SIG/KEY-Antworten mit konfigurierbaren Genauigkeitsstufen.

Repository anzeigen
956vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-1350 (auch bekannt als SIGRed) v0.30

Zusammenfassung:

Ein Zeek-Paket zur Erkennung von Versuchen, den Microsoft Windows-DNS-Server über CVE-2020-1350 (auch bekannt als SIGRed – CVE-Score von 10.0) auszunutzen.

Referenzen:

https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350

Ausgelöste Notices :

NoticeZuverlässigkeit
CVE_2020_1350::CVE_2020_1350_Detected_High_Confidence CVE-2020-1350 Windows-DNS-Exploit (CVE10) wurde erkannt (hohe Konfidenz, große SIG/KEY-Antwort). Siehe Links: https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 und https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/Hoch
Es wurde ein potenzieller CVE-2020-1350 Windows-DNS-Exploit (CVE10) erkannt (große DNS-RRSIG/TKEY-Antwort). Siehe Links: https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 und https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/Mittel/Hoch
Es wurde ein potenzieller CVE-2020-1350 Windows-DNS-Exploit (CVE10) erkannt (große DNS-Antwort). Siehe Links: https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 und https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/Mittel/Hoch

Standardmäßig sind alle Notices aktiviert. Wenn Sie jedoch nur die Notice mit hoher Zuverlässigkeit aktivieren möchten (aufgrund von Rauschen/Performance oder anderen Gründen), können Sie die Option in scripts/CVE-2020-1350.zeek auf True ändern, d. h. option only_enable_high_fidelity_notice: bool = T;

Tool herunterladen