Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1350 — CVE-2020-1350 (SIGRed) के लिए सेवा अस्वीकार (DoS) PoC | Kitploit
उपकरण/GitHubGitHub/captaingeech42/cve-2020-1350
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगDNS विश्लेषण
GitHubcaptaingeech42/cve-2020-1350

CVE-2020-1350

CVE-2020-1350 (SIGRed) के लिए सेवा अस्वीकार (DoS) PoC

रिपॉजिटरी देखें
1836 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1350 SIGRed सेवा अस्वीकार PoC शोषण

इस रेपो में 14 जुलाई, 2020 को MS और Check Point Research द्वारा खुलासा किए गए SIGRed भेद्यता के लिए DoS PoC शोषण का मेरा संस्करण है।

@maxpl0it ने भी एक PoC लिखा जिसे उन्होंने 15 जुलाई को प्रकाशित किया, लेकिन मैंने अपने शोषण को उनसे थोड़ा अलग तरीके से संरचित किया, इसलिए मैंने सोचा कि ब्लू टीमों के लिए उनकी पहचान क्षमताओं को बढ़ाने और परीक्षण के लिए एक और डेटा प्रदान करने के लिए इसे जारी करना अभी भी मूल्यवान है।

इस रेपो में यह भी है कि यह शोषण नेटवर्क पर कैसा दिखता है इसका एक PCAP है।

प्रयोगशाला वातावरण

मैंने इसे सार्वजनिक रूप से करने के लिए आवश्यक डोमेन स्थापित करने का प्रयास किया लेकिन NS रिकॉर्ड को ठीक से सिंक करने में कुछ समस्याएं आईं, इसलिए मैंने इसे DNS सेवा में आंतरिक रूप से सेट किया। जहाँ तक मुझे पता है, इससे शोषण की प्रभावशीलता प्रभावित नहीं होनी चाहिए।

  • अपने दुष्ट DNS सर्वर के लिए hosts फ़ाइल प्रविष्टि जोड़ें (जैसे C:\Windows\System32\drivers\etc\hosts में dnsexploitvm.lan)
  • DNS भूमिका के साथ एक Windows Server VM सेट करें
  • एक TLD के लिए नया ज़ोन जोड़ें (मैंने lol का उपयोग किया क्योंकि मुझे स्थानीय रूप से उस TLD को हाईजैक करने की परवाह नहीं थी)
  • उस डोमेन के NS और SOA को अपने दुष्ट DNS सर्वर में बदलें (SOA आवश्यक नहीं हो सकता है)
  • अपने TLD में एक नया प्रत्यायोजित ज़ोन जोड़ें (जैसे hax.lol), और NS को अपने दुष्ट DNS सर्वर के रूप में सेट करें

शोषण चलाना

स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि स्क्रिप्ट के शीर्ष पर DNS_SERVER_ADDR टुपल को आपके उचित IP पते के साथ सेट करें, और निर्भरताएँ स्थापित करें (dnspython)

फिर, स्क्रिप्ट चलाएँ (केवल Python 3):

root@kitploit:~
$ sudo ./cve-2020-1350-dos.py [victim DNS server] [DNS record]

मैंने अपना परीक्षण 9.hax.lol के साथ किया, और यह काफी विश्वसनीय रहा है। लंबे डोमेन नाम और कई लेबल वाले रिकॉर्ड उतने अच्छी तरह काम नहीं करते।

नमूना स्क्रिप्ट आउटपुट:

root@kitploit:~
$ sudo ./exploit.py 192.168.117.36 9.hax.lol
UDP server waiting for connection
TCP server waiting for connection
making DNS SIG request to 192.168.117.36: 9.hax.lol
got UDP connection from 192.168.117.36:54721
sending UDP response (len=27)
got TCP connection from 192.168.117.36:49804
sending TCP response (len=65523)

PoC GIF

कुछ अजीब चीजों से अवगत रहें:

  • आपको स्क्रिप्ट दो बार चलाने की आवश्यकता हो सकती है
  • स्क्रिप्ट पीड़ित DNS सर्वर के साथ कुछ लंबित TCP कनेक्शन छोड़ सकती है, मुझे लगता है कि DNS सेवा के क्रैश होने के तरीके के कारण। यदि आप इसे ठीक करने का तरीका जानते हैं तो कृपया मुझे Twitter पर पिंग करें (@captainGeech42) या PR सबमिट करें।

श्रेय

  • यहाँ शोषित की जा रही मूल भेद्यता Check Point Research द्वारा खोजी गई थी
  • मैंने अपने शोषण में एक समस्या की डिबगिंग को गति देने के लिए @maxpl0it के POC का भी संदर्भ लिया
टूल डाउनलोड करें