
HoneyPoC: Script di prova di concetto (PoC) per sfruttare SIGRed (CVE-2020-1350). Ottiene privilegi di Amministratore di Dominio su Controller di Dominio che eseguono Windows Server 2000 fino a Windows Server 2019.
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
./CVE-2020-1350.exe will run the exploit.
Leggi README.pdf per maggiori informazioni su come usare il binario.
Il codice sorgente è disponibile qui: https://github.com/zoomerxsec/Fake_CVE-2020-1350
Modifica l'IP target in exploit.sh poi esegui:
chmod +x exploit.sh
./exploit.sh