Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-1350_HoneyPoC — HoneyPoC: SIGRed(CVE-2020-1350)を悪用するための概念実証(PoC)スクリプト。Windows Server 2000からWindows Server 2019までのドメインコントローラ上でドメイン管理者権限を取得します。 | Kitploit
ツール/GitHubGitHub/zephrfish/cve-2020-1350_honeypoc
脆弱性分析エクスプロイトペネトレーションテスト学習と教育DNS分析Archived
GitHubzephrfish/cve-2020-1350_honeypoc

CVE-2020-1350_HoneyPoC

HoneyPoC: SIGRed(CVE-2020-1350)を悪用するための概念実証(PoC)スクリプト。Windows Server 2000からWindows Server 2019までのドメインコントローラ上でドメイン管理者権限を取得します。

リポジトリを見る
2806920日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これは教育目的の演習です。自己責任で使用してください。

CVE-2020-1350 エクスプロイト(別名 SIGRED)

これは、インターネット上のバイナリを信頼してはいけない理由を学ぶためのレッスンです。、回避策の修正は本物です。

回避策の修正

root@kitploit:~
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
  • MS リンク: https://support.microsoft.com/en-gb/help/4569509/windows-dns-server-remote-code-execution-vulnerability Microsoft はセキュリティパッチをリリースしました。パッチはこちらからダウンロードできます: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

Windows バイナリ PoC

root@kitploit:~
./CVE-2020-1350.exe will run the exploit.

バイナリの使用方法の詳細については、README.pdf を参照してください。

ソースコードはこちら: https://github.com/zoomerxsec/Fake_CVE-2020-1350

Linux でのエクスプロイトの実行

exploit.sh 内のターゲット IP を変更してから、次のコマンドを実行します。

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

リポジトリ情報

  • CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - リックロールを開き、カナリアトークンに ping を送信する良性バイナリ
  • Fix.bat - Microsoft の修正を適用するバッチファイル
  • LICENCE - ライセンスファイル。特に何もしない
  • PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7) - cmd.exe を開き、さらにカナリアトークンに ping を送信する良性バイナリ
  • README.md - リポジトリの README を詳しく説明
  • windows-exploit.ps1 - シェルでのリックロール、これも良性

追加リソース

  • https://blog.zsec.uk/cve-2020-1350-honeypoc/ - このプロジェクトの統計情報
  • https://blog.zsec.uk/cve-2020-1350-research/ - このプロジェクトの説明 :-)
  • https://github.com/Neo23x0/sigma/blob/master/rules/windows/process_creation/win_exploit_cve_2020_1350.yml - 検出用 Sigma ルール
  • https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ - 脆弱性の解説
  • https://blog.menasec.net/2019/02/threat-hunting-24-microsoft-windows-dns.html - 脆弱性の脅威ハンティング
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 - CVE-2020-1350 | Windows DNS Server のリモートコード実行の脆弱性
  • https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/ - 2020年7月のセキュリティ更新プログラム: Windows ドメインネームシステム (DNS) サーバーにおける CVE-2020-1350 の脆弱性
  • https://github.com/tinkersec/cve-2020-1350 Tinkersec の PoC、こちらも本物ではありません
ツールをダウンロード