
CVE-2020-1350 (SIGRed) के लिए सेवा अस्वीकार (DoS) PoC
इस रेपो में 14 जुलाई, 2020 को MS और Check Point Research द्वारा खुलासा किए गए SIGRed भेद्यता के लिए DoS PoC शोषण का मेरा संस्करण है।
@maxpl0it ने भी एक PoC लिखा जिसे उन्होंने 15 जुलाई को प्रकाशित किया, लेकिन मैंने अपने शोषण को उनसे थोड़ा अलग तरीके से संरचित किया, इसलिए मैंने सोचा कि ब्लू टीमों के लिए उनकी पहचान क्षमताओं को बढ़ाने और परीक्षण के लिए एक और डेटा प्रदान करने के लिए इसे जारी करना अभी भी मूल्यवान है।
इस रेपो में यह भी है कि यह शोषण नेटवर्क पर कैसा दिखता है इसका एक PCAP है।
मैंने इसे सार्वजनिक रूप से करने के लिए आवश्यक डोमेन स्थापित करने का प्रयास किया लेकिन NS रिकॉर्ड को ठीक से सिंक करने में कुछ समस्याएं आईं, इसलिए मैंने इसे DNS सेवा में आंतरिक रूप से सेट किया। जहाँ तक मुझे पता है, इससे शोषण की प्रभावशीलता प्रभावित नहीं होनी चाहिए।
C:\Windows\System32\drivers\etc\hosts में dnsexploitvm.lan)lol का उपयोग किया क्योंकि मुझे स्थानीय रूप से उस TLD को हाईजैक करने की परवाह नहीं थी)hax.lol), और NS को अपने दुष्ट DNS सर्वर के रूप में सेट करेंस्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि स्क्रिप्ट के शीर्ष पर DNS_SERVER_ADDR टुपल को आपके उचित IP पते के साथ सेट करें, और निर्भरताएँ स्थापित करें (dnspython)
फिर, स्क्रिप्ट चलाएँ (केवल Python 3):
$ sudo ./cve-2020-1350-dos.py [victim DNS server] [DNS record]
मैंने अपना परीक्षण 9.hax.lol के साथ किया, और यह काफी विश्वसनीय रहा है। लंबे डोमेन नाम और कई लेबल वाले रिकॉर्ड उतने अच्छी तरह काम नहीं करते।
नमूना स्क्रिप्ट आउटपुट:
$ sudo ./exploit.py 192.168.117.36 9.hax.lol
UDP server waiting for connection
TCP server waiting for connection
making DNS SIG request to 192.168.117.36: 9.hax.lol
got UDP connection from 192.168.117.36:54721
sending UDP response (len=27)
got TCP connection from 192.168.117.36:49804
sending TCP response (len=65523)

कुछ अजीब चीजों से अवगत रहें: