
HoneyPoC: SIGRed (CVE-2020-1350) का शोषण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट। Windows Server 2000 से Windows Server 2019 तक चलने वाले डोमेन नियंत्रकों पर डोमेन एडमिन प्राप्त करता है।
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
./CVE-2020-1350.exe एक्सप्लॉइट चलाएगा।
बाइनरी का उपयोग करने के तरीके के बारे में अधिक जानकारी के लिए README.pdf देखें।
सोर्स कोड यहां उपलब्ध है: https://github.com/zoomerxsec/Fake_CVE-2020-1350
exploit.sh में लक्ष्य IP बदलें, फिर करें:
chmod +x exploit.sh
./exploit.sh