Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zephrfish/cve-2020-1350_honeypoc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाDNS विश्लेषणArchived
GitHubzephrfish/cve-2020-1350_honeypoc

CVE-2020-1350_HoneyPoC

HoneyPoC: SIGRed (CVE-2020-1350) का शोषण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट। Windows Server 2000 से Windows Server 2019 तक चलने वाले डोमेन नियंत्रकों पर डोमेन एडमिन प्राप्त करता है।

रिपॉजिटरी देखें
2806961 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह एक शैक्षिक अभ्यास है। अपने जोखिम पर उपयोग करें।

CVE-2020-1350 एक्सप्लॉइट उर्फ SIGRED

यह एक सबक है कि आपको इंटरनेट पर बाइनरी पर भरोसा क्यों नहीं करना चाहिए।, वर्कअराउंड फिक्स वास्तविक है।

वर्कअराउंड फिक्स

root@kitploit:~
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
  • MS लिंक: https://support.microsoft.com/en-gb/help/4569509/windows-dns-server-remote-code-execution-vulnerability माइक्रोसॉफ्ट ने सुरक्षा पैच जारी कर दिया है, आप पैच यहां डाउनलोड कर सकते हैं: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

विंडोज बाइनरी PoC

root@kitploit:~
./CVE-2020-1350.exe एक्सप्लॉइट चलाएगा।

बाइनरी का उपयोग करने के तरीके के बारे में अधिक जानकारी के लिए README.pdf देखें।

सोर्स कोड यहां उपलब्ध है: https://github.com/zoomerxsec/Fake_CVE-2020-1350

लिनक्स पर एक्सप्लॉइट चलाना

exploit.sh में लक्ष्य IP बदलें, फिर करें:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

रेपो जानकारी

  • CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - सौम्य बाइनरी जो rick roll और कैनरी टोकन को पिंग करती है
  • Fix.bat - बैच फ़ाइल जो माइक्रोसॉफ्ट से फिक्स लागू करती है
  • LICENCE - लाइसेंस फ़ाइल, कुछ नहीं करती
  • PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7) - सौम्य बाइनरी जो cmd.exe खोलती है और अतिरिक्त रूप से कैनरी टोकन को पिंग करती है
  • README.md - रेपो के README का विवरण
  • windows-exploit.ps1 - शेल में rick roll, सौम्य भी

अतिरिक्त संसाधन

  • https://blog.zsec.uk/cve-2020-1350-honeypoc/ - इस प्रोजेक्ट के आंकड़े
  • https://blog.zsec.uk/cve-2020-1350-research/ - इस प्रोजेक्ट की व्याख्या :-)
  • https://github.com/Neo23x0/sigma/blob/master/rules/windows/process_creation/win_exploit_cve_2020_1350.yml - पहचान के लिए सिग्मा नियम
  • https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ - भेद्यता विवरण
  • https://blog.menasec.net/2019/02/threat-hunting-24-microsoft-windows-dns.html - भेद्यता के लिए खतरा खोज
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 - CVE-2020-1350 | विंडोज DNS सर्वर रिमोट कोड निष्पादन भेद्यता
  • https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/ - जुलाई 2020 सुरक्षा अद्यतन: विंडोज डोमेन नेम सिस्टम (DNS) सर्वर में CVE-2020-1350 भेद्यता
  • https://github.com/tinkersec/cve-2020-1350 Tinkersec PoC, वास्तविक भी नहीं
टूल डाउनलोड करें