Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-1350 — CVE-2020-1350用の概念実証エクスプロイト。Windows DNSサーバーの重大なリモートコード実行脆弱性。細工されたDNSクエリによるエクスプロイトを実証します。 | Kitploit
ツール/GitHubGitHub/connormcgarr/cve-2020-1350
偵察脆弱性分析エクスプロイトペネトレーションテストDNS分析
GitHubconnormcgarr/cve-2020-1350

CVE-2020-1350

CVE-2020-1350用の概念実証エクスプロイト。Windows DNSサーバーの重大なリモートコード実行脆弱性。細工されたDNSクエリによるエクスプロイトを実証します。

リポジトリを見る
11176年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-1350

CVE-2020-1350 概念実証

環境設定

  1. Windows Server 2016 をダウンロードする
  2. Linux マシン (このスクリプトを実行するためのセカンダリマシン) をダウンロードする
  3. Windows Server 2016 に Active Directory/DNS をインストールする (正規のドメイン名を 33y0re.com にしたとします)
  4. Windows 2016 サーバーに DNS レコードを まだ 作成しない
  5. Windows Server 2016 イメージに、Linux マシンの IP を持つ「フォワーダー」レコードを作成する

使用方法

  1. ドメイン (「攻撃」ドメイン) を選択する
  2. その長さを計算する (例: blah は 0x4 バイト、.net は 0x3 バイト)
  3. domain_correct を \x04blah\03net\x00 に設定する
  4. python UDP_Response.py と python TCP_Response.py を実行する
  5. Windows Server 2016 イメージまたは Linux マシンから以下を実行する: nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP に続けて: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP
ツールをダウンロード