Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1350_HoneyPoC — HoneyPoC: Proof-of-Concept (PoC) Skript zur Ausnutzung von SIGRed (CVE-2020-1350). Erreicht Domain-Admin auf Domain-Controllern, die Windows Server 2000 bis Windows Server 2019 ausführen. | Kitploit
Tools/GitHubGitHub/zephrfish/cve-2020-1350_honeypoc
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungDNS-AnalyseArchived
GitHubzephrfish/cve-2020-1350_honeypoc

CVE-2020-1350_HoneyPoC

HoneyPoC: Proof-of-Concept (PoC) Skript zur Ausnutzung von SIGRed (CVE-2020-1350). Erreicht Domain-Admin auf Domain-Controllern, die Windows Server 2000 bis Windows Server 2019 ausführen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
28069vor 21 TagenVon Kitploit geprüft

Dies ist eine Übung zu Bildungszwecken. Verwendung auf eigene Gefahr.

CVE-2020-1350 Exploit alias SIGRED

Dies ist eine Lektion, warum man Binärdateien aus dem Internet nicht vertrauen sollte., der Workaround-Fix ist echt.

Workaround-Fix

root@kitploit:~
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
  • MS Link: https://support.microsoft.com/en-gb/help/4569509/windows-dns-server-remote-code-execution-vulnerability Microsoft hat den Sicherheitspatch veröffentlicht, den Patch können Sie hier herunterladen: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

Windows Binary PoC

root@kitploit:~
./CVE-2020-1350.exe will run the exploit.

Lesen Sie README.pdf für weitere Informationen zur Verwendung der Binärdatei.

Der Quellcode ist hier verfügbar: https://github.com/zoomerxsec/Fake_CVE-2020-1350

Ausführen des Exploits unter Linux

Ändern Sie die Ziel-IP in exploit.sh und führen Sie dann aus:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Repo-Info

  • CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - Unschädliche Binärdatei, die einen Rickroll öffnet und Canary-Token pingt
  • Fix.bat - Batchdatei, die den Fix von Microsoft anwendet
  • LICENCE - Die Lizenzdatei, tut auch nichts
  • PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7) - Unschädliche Binärdatei, die cmd.exe öffnet und zusätzlich Canary-Token pingt
  • README.md - Beschreibt das README des Repos
  • windows-exploit.ps1 - Rickroll in der Shell, ebenfalls unschädlich

Zusätzliche Ressourcen

  • https://blog.zsec.uk/cve-2020-1350-honeypoc/ - Statistiken zu diesem Projekt
  • https://blog.zsec.uk/cve-2020-1350-research/ - Erklärung zu diesem Projekt :-)
  • https://github.com/Neo23x0/sigma/blob/master/rules/windows/process_creation/win_exploit_cve_2020_1350.yml - Sigma-Regeln zur Erkennung
  • https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ - Schwachstellenbeschreibung
  • https://blog.menasec.net/2019/02/threat-hunting-24-microsoft-windows-dns.html - Bedrohungsjagd für die Schwachstelle
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 - CVE-2020-1350 | Windows DNS-Server Remotecodeausführung-Sicherheitslücke
  • https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/ - Sicherheitsupdate Juli 2020: CVE-2020-1350-Sicherheitslücke im Windows Domain Name System (DNS)-Server
  • https://github.com/tinkersec/cve-2020-1350 Tinkersec PoC, ebenfalls nicht echt
Tool herunterladen