
HoneyPoC: Proof-of-Concept (PoC) Skript zur Ausnutzung von SIGRed (CVE-2020-1350). Erreicht Domain-Admin auf Domain-Controllern, die Windows Server 2000 bis Windows Server 2019 ausführen.
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
./CVE-2020-1350.exe will run the exploit.
Lesen Sie README.pdf für weitere Informationen zur Verwendung der Binärdatei.
Der Quellcode ist hier verfügbar: https://github.com/zoomerxsec/Fake_CVE-2020-1350
Ändern Sie die Ziel-IP in exploit.sh und führen Sie dann aus:
chmod +x exploit.sh
./exploit.sh