Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-1350 — Negazione del Servizio PoC per CVE-2020-1350 (SIGRed) | Kitploit
Strumenti/GitHubGitHub/captaingeech42/cve-2020-1350
Analisi delle VulnerabilitàExploitPenetration TestingRed TeamingAnalisi DNS
GitHubcaptaingeech42/cve-2020-1350

CVE-2020-1350

Negazione del Servizio PoC per CVE-2020-1350 (SIGRed)

Vedi Repository
1836 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-1350 SIGRed PoC Exploit Denial of Service

Questo repository contiene la mia versione di un PoC DoS per la vulnerabilità SIGRed divulgata da Microsoft e Check Point Research il 14 luglio 2020.

Anche @maxpl0it ha scritto un PoC pubblicato il 15 luglio, ma ho strutturato il mio exploit in modo leggermente diverso, quindi ho pensato che fosse comunque utile rilasciarlo per i blue team per aumentare le loro capacità di rilevamento e fornire un ulteriore dato da testare.

Questo repository contiene anche un PCAP di come appare questo exploit sulla rete.

Ambiente di laboratorio

Ho provato a configurare i domini necessari per farlo pubblicamente, ma ho avuto alcuni problemi con la sincronizzazione dei record NS, quindi ho impostato tutto internamente nel Servizio DNS. Per quanto ne so, ciò non dovrebbe influire sull'efficacia dell'exploit.

  • Aggiungere una voce nel file hosts per il server DNS rogue (es. dnsexploitvm.lan in C:\Windows\System32\drivers\etc\hosts)
  • Configurare una VM Windows Server con il ruolo DNS
  • Aggiungere una nuova zona per un TLD (ho usato lol perché non mi interessava dirottare quel TLD localmente)
  • Modificare NS e SOA per quel dominio impostando il server DNS rogue (SOA potrebbe non essere necessario)
  • Aggiungere una nuova zona delegata nel TLD (es. hax.lol) e impostare NS come server DNS rogue

Esecuzione dell'exploit

Prima di eseguire lo script, assicurarsi di impostare la tupla DNS_SERVER_ADDR all'inizio dello script con il proprio indirizzo IP corretto e installare le dipendenze (dnspython).

Quindi, eseguire lo script (solo Python 3):

root@kitploit:~
$ sudo ./cve-2020-1350-dos.py [server DNS vittima] [record DNS]

Ho testato con 9.hax.lol e si è rivelato abbastanza affidabile. Nomi di dominio più lunghi e record con molti label non funzionano altrettanto bene.

Esempio di output dello script:

root@kitploit:~
$ sudo ./exploit.py 192.168.117.36 9.hax.lol
UDP server waiting for connection
TCP server waiting for connection
making DNS SIG request to 192.168.117.36: 9.hax.lol
got UDP connection from 192.168.117.36:54721
sending UDP response (len=27)
got TCP connection from 192.168.117.36:49804
sending TCP response (len=65523)

PoC GIF

Alcune cose strane da tenere presenti:

  • Potrebbe essere necessario eseguire lo script due volte
  • Potrebbe lasciare alcune connessioni TCP in sospeso con il server DNS vittima, penso a causa del modo in cui il servizio DNS va in crash. Se trovi un modo per risolvere, contattami su Twitter (@captainGeech42) o invia una PR.

Crediti

  • La vulnerabilità originale sfruttata è stata scoperta da Check Point Research
  • Ho anche fatto riferimento al PoC di @maxpl0it per velocizzare il debug di un problema con il mio exploit
Scarica lo strumento