
Une preuve de concept de déni de service pour CVE-2020-1350
Le crédit de ce bug revient entièrement à Check Point Research (@_cpresearch_) qui ont fait une analyse incroyable de ce bug (mention spéciale à @sagitz_ pour la publication) Leur analyse peut être consultée ici.
Cet exploit a été écrit par @maxpl0it
Résumé rapide de son fonctionnement :
Par exemple, j'ai exécuté python sigred_dos.py ibrokethe.net pour démarrer le serveur DNS malveillant
Si vous avez accès au serveur Windows, vous pouvez configurer un redirecteur conditionnel pour pointer ibrokethe.net vers l'adresse IP de la machine exécutant le script. Cela permet de sauter efficacement les étapes 3 et 4 du résumé.
Afin de déclencher la vulnérabilité sur le serveur DNS Windows, exécutez nslookup -type=sig 9.your_domain_name_here dns_server_to_target
Le sous-domaine '9' est effectivement requis ici. Vous n'avez pas besoin de modifier les enregistrements de domaine pour cela, car le script s'en charge.
Par exemple : j'ai exécuté nslookup -type=sig 9.ibrokethe.net 127.0.0.1 car j'exécutais ce script sur le serveur.