Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-1350-DoS — CVE-2020-1350 向けサービス拒否 (DoS) の概念実証 (PoC) | Kitploit
ツール/GitHubGitHub/maxpl0it/cve-2020-1350-dos
脆弱性分析エクスプロイトペネトレーションテストレッドチーミングDNS分析
GitHubmaxpl0it/cve-2020-1350-dos

CVE-2020-1350-DoS

CVE-2020-1350 向けサービス拒否 (DoS) の概念実証 (PoC)

リポジトリを見る
238486年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-1350 (SIGRed) - Windows DNS DoS エクスプロイト

このバグの功績はすべて Check Point Research (@_cpresearch_) によるものです。彼らはこのバグについて素晴らしい解説記事を書きました(投稿については @sagitz_ に敬意を表します)。彼らの解説記事はここにあります。

このエクスプロイトは @maxpl0it によって書かれました。

動作の概要:

  1. LAN上で、悪意のあるドメイン(例: 9.evil_domain.com)に対するDNSリクエスト(より具体的にはSIGレコードのリクエスト)をトリガーします。
  2. これは脆弱なWindowsサーバーのDNSサーバーに送信されます。
  3. 脆弱なサーバーは、リクエストを転送するDNS(通常は標準のGoogle IP)にリクエストを送信します。
  4. Google DNSは、悪意のあるドメインのネームサーバーで応答します。
  5. 次に脆弱なサーバーはDNSクライアントとして動作し、悪意のあるDNSサーバーにリクエストを送信します。
  6. 悪意のあるサーバーは、2バイトの数値をオーバーフローさせるペイロードで応答し、必要とされるよりも小さい割り当てが発生します。
  7. シグネチャがコピーされ、(当然ながら)問題が発生し、脆弱なサーバーのDNSサーバーがクラッシュします。

一般的なセットアップ:

  • このエクスプロイトを使用するには、独自のネームサーバーが自分のサーバーを指すように設定したドメインが必要です。
  • サーバーをセットアップし、このスクリプトを実行します。TCPとUDPの両方でポート53をリッスンします。
  • ポートがビジーであるというエラーが表示された場合は、netstat -pa を使用してドメインのポートをリッスンしているものを特定し(おそらく systemd-resolved)、それを無効にして停止してください。サーバー上で何もリッスンしていない場合は、再実行する前にこのスクリプトのすべてのインスタンスを終了したことを確認してください。

例えば、悪意のあるDNSサーバーを起動するために、python sigred_dos.py ibrokethe.net を実行しました。

テストセットアップ:

Windowsサーバーにアクセスできる場合は、条件付きフォワーダーを構成して、ibrokethe.net をスクリプトを実行しているホストのIPアドレスにポイントさせることができます。これにより、要約のステップ3と4が実質的にスキップされます。

実行:

Windows DNSサーバーで脆弱性をトリガーするには、nslookup -type=sig 9.your_domain_name_here dns_server_to_target を実行します。 ここでは実際にサブドメイン '9' が必要です。スクリプトが処理するため、このためにドメインレコードを変更する必要はありません。

例として、サーバー上でこれを実行していたとき、nslookup -type=sig 9.ibrokethe.net 127.0.0.1 を実行しました。

ツールをダウンロード