Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/zephrfish/cve-2020-1350_honeypoc
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneAnalisi DNSArchived
GitHubzephrfish/cve-2020-1350_honeypoc

CVE-2020-1350_HoneyPoC

HoneyPoC: Script di prova di concetto (PoC) per sfruttare SIGRed (CVE-2020-1350). Ottiene privilegi di Amministratore di Dominio su Controller di Dominio che eseguono Windows Server 2000 fino a Windows Server 2019.

Vedi Repository
2806961 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo è un esercizio educativo. Usalo a tuo rischio.

Exploit CVE-2020-1350 alias SIGRED

Questa è una lezione sul perché non dovresti fidarti dei binari su Internet., la soluzione alternativa è genuina.

Soluzione alternativa

root@kitploit:~
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
  • Link Microsoft: https://support.microsoft.com/en-gb/help/4569509/windows-dns-server-remote-code-execution-vulnerability Microsoft ha rilasciato la patch di sicurezza, puoi scaricare la patch qui: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

Windows Binary PoC

root@kitploit:~
./CVE-2020-1350.exe will run the exploit.

Leggi README.pdf per maggiori informazioni su come usare il binario.

Il codice sorgente è disponibile qui: https://github.com/zoomerxsec/Fake_CVE-2020-1350

Esecuzione dell'exploit su Linux

Modifica l'IP target in exploit.sh poi esegui:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Informazioni sul Repo

  • CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - Binario benigno che apre un rick roll e pinga un canary token
  • Fix.bat - File batch che applica la correzione di Microsoft
  • LICENCE - Il file di licenza, anche questo non fa nulla
  • PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7) - Binario benigno che apre cmd.exe e inoltre pinga un canary token
  • README.md - Descrive il README del repo
  • windows-exploit.ps1 - Rick roll nella shell, anche questo benigno

Risorse Aggiuntive

  • https://blog.zsec.uk/cve-2020-1350-honeypoc/ - Statistiche da questo progetto
  • https://blog.zsec.uk/cve-2020-1350-research/ - Spiegazione di questo progetto :-)
  • https://github.com/Neo23x0/sigma/blob/master/rules/windows/process_creation/win_exploit_cve_2020_1350.yml - Regole Signa per il rilevamento
  • https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ - Analisi della vulnerabilità
  • https://blog.menasec.net/2019/02/threat-hunting-24-microsoft-windows-dns.html - Threat hunting della vulnerabilità
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 - CVE-2020-1350 | Vulnerabilità di esecuzione remota di codice nel server DNS di Windows
  • https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/ - Aggiornamento di sicurezza di luglio 2020: vulnerabilità CVE-2020-1350 nel server DNS (Domain Name System) di Windows
  • https://github.com/tinkersec/cve-2020-1350 PoC di Tinkersec, anche questo non reale
Scarica lo strumento