Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SIGRed — Détection de tentatives d'exploitation du serveur DNS Microsoft Windows via CVE-2020-1350 (alias SIGRed) | Kitploit
Outils/GitHubGitHub/corelight/sigred
Analyse des VulnérabilitésExploitationSécurité RéseauRenseignement sur les MenacesDétection d'IntrusionAnalyse DNS
GitHubcorelight/sigred

SIGRed

Détection de tentatives d'exploitation du serveur DNS Microsoft Windows via CVE-2020-1350 (alias SIGRed)

Voir le dépôt
95il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-1350 (AKA SIGRed) v0.30

Résumé:

Un paquet Zeek pour la détection des tentatives d'exploitation du serveur DNS Microsoft Windows via CVE-2020-1350 (AKA SIGRed - score CVE de 10.0)

Références:

https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350

Notifications générées :

NotificationFidélité
CVE_2020_1350::CVE_2020_1350_Detected_High_Confidence L'exploit CVE-2020-1350 du DNS Windows (CVE10) a été détecté (haute confiance, grande réponse SIG/KEY). Reportez-vous aux liens : https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 et https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/High
Un exploit potentiel CVE-2020-1350 du DNS Windows (CVE10) a été détecté (grande réponse DNS RRSIG/TKEY). Reportez-vous aux liens : https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 et https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/Medium/High
Un exploit potentiel CVE-2020-1350 du DNS Windows (CVE10) a été détecté (grande réponse DNS). Reportez-vous aux liens : https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 et https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/Medium/High

Par défaut, toutes les notifications sont activées. Cependant, si vous souhaitez n'activer que la notification haute fidélité (en raison du bruit/des performances ou d'autres raisons), vous pouvez modifier l'option dans scripts/CVE-2020-1350.zeek sur True, c'est-à-dire option only_enable_high_fidelity_notice: bool = T;

Télécharger l’outil