
Un proof-of-concept di negazione del servizio per CVE-2020-1350
I crediti per il bug sono interamente di Check Point Research (@_cpresearch_) che ha realizzato un'analisi incredibile di questo bug (complimenti a @sagitz_ per l'articolo) La loro analisi è disponibile qui.
Questo exploit è stato scritto da @maxpl0it
Breve riepilogo del funzionamento:
netstat -pa per identificare cosa sta ascoltando sulle porte del dominio (probabilmente systemd-resolved) e disabilitarlo + fermarlo. Se nulla è in ascolto sul server, assicurarsi di aver ucciso tutte le istanze di questo script prima di ri-eseguirlo.Ad esempio, ho eseguito python sigred_dos.py ibrokethe.net per avviare il server DNS malvagio
Se si ha accesso al server Windows, è possibile configurare un inoltro condizionale per puntare ibrokethe.net all'indirizzo IP dell'host che esegue lo script. Questo salta di fatto i passaggi 3 e 4 del riepilogo.
Per innescare la vulnerabilità sul server DNS Windows, eseguire nslookup -type=sig 9.nome_del_tuo_dominio_qui dns_server_da_colpire
Il sottodominio '9' è effettivamente necessario qui. Non è necessario apportare modifiche ai record del dominio poiché lo script se ne occupa.
Come esempio: ho eseguito nslookup -type=sig 9.ibrokethe.net 127.0.0.1 mentre eseguivo questo script sul server.