
HoneyPoC: Script de preuve de concept (PoC) pour exploiter SIGRed (CVE-2020-1350). Obtient les droits d'administrateur de domaine sur les contrôleurs de domaine exécutant Windows Server 2000 jusqu'à Windows Server 2019.
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
./CVE-2020-1350.exe will run the exploit.
Consultez README.pdf pour plus d'informations sur l'utilisation du binaire.
Le code source est disponible ici : https://github.com/zoomerxsec/Fake_CVE-2020-1350
Modifiez l'IP cible dans exploit.sh puis faites :
chmod +x exploit.sh
./exploit.sh