Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1350_HoneyPoC — HoneyPoC: script de Prueba de Concepto (PoC) para explotar SIGRed (CVE-2020-1350). Obtiene privilegios de Administrador de Dominio en Controladores de Dominio que ejecutan Windows Server 2000 hasta Windows Server 2019. | Kitploit
Herramientas/GitHubGitHub/zephrfish/cve-2020-1350_honeypoc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónAnálisis de DNSArchived
GitHubzephrfish/cve-2020-1350_honeypoc

CVE-2020-1350_HoneyPoC

HoneyPoC: script de Prueba de Concepto (PoC) para explotar SIGRed (CVE-2020-1350). Obtiene privilegios de Administrador de Dominio en Controladores de Dominio que ejecutan Windows Server 2000 hasta Windows Server 2019.

Ver Repositorio
280696hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este es un ejercicio educativo. Úselo bajo su propio riesgo.

Exploit CVE-2020-1350 alias SIGRED

Esta es una lección sobre por qué no deberías confiar en binarios de internet., la solución alternativa es genuina.

Solución alternativa

root@kitploit:~
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
  • Enlace de MS: https://support.microsoft.com/en-gb/help/4569509/windows-dns-server-remote-code-execution-vulnerability Microsoft ha publicado el parche de seguridad, puedes descargar el parche aquí: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

PoC binario de Windows

root@kitploit:~
./CVE-2020-1350.exe will run the exploit.

Consulte README.pdf para más información sobre cómo usar el binario.

El código fuente está disponible aquí: https://github.com/zoomerxsec/Fake_CVE-2020-1350

Ejecutar el exploit en Linux

Cambie la IP objetivo en exploit.sh y luego haga:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Información del repositorio

  • CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - Binario benigno que abre un rick roll y hace ping al token canario
  • Fix.bat - Archivo por lotes que aplica la corrección de Microsoft
  • LICENCIA - El archivo de licencia, tampoco hace nada
  • PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7)- Binario benigno que abre cmd.exe y además hace ping al token canario
  • README.md - Detalla el README del repositorio
  • windows-exploit.ps1 - Rick roll en shell, también benigno

Recursos adicionales

  • https://blog.zsec.uk/cve-2020-1350-honeypoc/ - Estadísticas de este proyecto
  • https://blog.zsec.uk/cve-2020-1350-research/ - Explicación de este proyecto :-)
  • https://github.com/Neo23x0/sigma/blob/master/rules/windows/process_creation/win_exploit_cve_2020_1350.yml - Reglas Sigma para detección
  • https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ - Informe de la vulnerabilidad
  • https://blog.menasec.net/2019/02/threat-hunting-24-microsoft-windows-dns.html - Caza de amenazas de la vuln
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 - CVE-2020-1350 | Vulnerabilidad de ejecución remota de código en servidor DNS de Windows
  • https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/ - Actualización de seguridad de julio de 2020: Vulnerabilidad CVE-2020-1350 en el Sistema de Nombres de Dominio (DNS) de Windows
  • https://github.com/tinkersec/cve-2020-1350 PoC de Tinkersec, tampoco es real
Descargar herramienta