Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1350 — CVE-2020-1350 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Windows DNS सर्वर में एक महत्वपूर्ण दूरस्थ कोड निष्पादन भेद्यता। क्राफ्टेड DNS क्वेरी के माध्यम से शोषण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/connormcgarr/cve-2020-1350
टोहीभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHubconnormcgarr/cve-2020-1350

CVE-2020-1350

CVE-2020-1350 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Windows DNS सर्वर में एक महत्वपूर्ण दूरस्थ कोड निष्पादन भेद्यता। क्राफ्टेड DNS क्वेरी के माध्यम से शोषण प्रदर्शित करता है।

रिपॉजिटरी देखें
11176 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1350

CVE-2020-1350 प्रमाण-अवधारणा

पर्यावरण सेटअप

  1. Windows Server 2016 डाउनलोड करें
  2. एक Linux बॉक्स डाउनलोड करें (इस स्क्रिप्ट को चलाने के लिए एक द्वितीयक बॉक्स)
  3. Windows Server 2016 पर Active Directory/DNS इंस्टॉल करें (मान लीजिए आपने अपना वैध डोमेन 33y0re.com नाम दिया है)
  4. Windows 2016 सर्वर पर (अभी तक) कोई DNS रिकॉर्ड न रखें
  5. Linux बॉक्स के IP के साथ Windows Server 2016 इमेज पर एक "forwarder" रिकॉर्ड बनाएँ

उपयोग

  1. अपना डोमेन चुनें ("हमला करने वाला" डोमेन)
  2. इसकी लंबाई की गणना करें (जैसे blah लंबाई 0x4 बाइट्स है और .net 0x3 बाइट्स है)
  3. domain_correct को \x04blah\03net\x00 पर सेट करें
  4. python UDP_Response.py और python TCP_Response.py चलाएँ
  5. Windows Server 2016 इमेज या Linux बॉक्स से चलाएँ: nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP और उसके बाद: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP
टूल डाउनलोड करें