これは教育目的の演習です。自己責任で使用してください。
CVE-2020-1350 エクスプロイト(別名 SIGRED)
回避策の修正
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
Windows バイナリ PoC
./CVE-2020-1350.exe will run the exploit.
バイナリの使用方法の詳細については、README.pdf を参照してください。
ソースコードはこちら: https://github.com/zoomerxsec/Fake_CVE-2020-1350
Linux でのエクスプロイトの実行
exploit.sh 内のターゲット IP を変更してから、次のコマンドを実行します。
chmod +x exploit.sh
./exploit.sh
リポジトリ情報
- CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - リックロールを開き、カナリアトークンに ping を送信する良性バイナリ
- Fix.bat - Microsoft の修正を適用するバッチファイル
- LICENCE - ライセンスファイル。特に何もしない
- PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7) - cmd.exe を開き、さらにカナリアトークンに ping を送信する良性バイナリ
- README.md - リポジトリの README を詳しく説明
- windows-exploit.ps1 - シェルでのリックロール、これも良性
追加リソース