Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1350 — Preuve de concept d'exploitation pour CVE-2020-1350, une vulnérabilité critique d'exécution de code à distance dans le serveur DNS Windows. Démontre l'exploitation via des requêtes DNS spécialement conçues. | Kitploit
Outils/GitHubGitHub/connormcgarr/cve-2020-1350
ReconnaissanceAnalyse des VulnérabilitésExploitationTests d'IntrusionAnalyse DNS
GitHubconnormcgarr/cve-2020-1350

CVE-2020-1350

Preuve de concept d'exploitation pour CVE-2020-1350, une vulnérabilité critique d'exécution de code à distance dans le serveur DNS Windows. Démontre l'exploitation via des requêtes DNS spécialement conçues.

Voir le dépôt
1117il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-1350

CVE-2020-1350 Preuve de concept

Configuration de l'environnement

  1. Téléchargez Windows Server 2016
  2. Téléchargez une machine Linux (une machine secondaire pour exécuter ce script)
  3. Installez Active Directory/DNS sur Windows Server 2016 (disons que vous avez nommé votre domaine légitime 33y0re.com)
  4. N'ayez AUCUN enregistrement DNS sur le serveur Windows 2016 (pour l'instant)
  5. Créez un enregistrement « forwarder » sur l'image Windows Server 2016 avec l'adresse IP de la machine Linux

Utilisation

  1. Choisissez votre domaine (le domaine « attaquant »)
  2. Calculez sa longueur (par ex. blah fait 0x4 octets et .net fait 0x3 octets)
  3. Définissez domain_correct sur \x04blah\03net\x00
  4. Exécutez python UDP_Response.py et python TCP_Response.py
  5. Exécutez depuis l'image Windows Server 2016 ou la machine Linux : nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP suivi de : nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP
Télécharger l’outil