Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-1350 — CVE-2020-1350 (SIGRed)에 대한 서비스 거부(DoS) PoC | Kitploit
도구/GitHubGitHub/captaingeech42/cve-2020-1350
Vulnerability AnalysisExploitationPenetration TestingRed TeamingDNS Analysis
GitHubcaptaingeech42/cve-2020-1350

CVE-2020-1350

CVE-2020-1350 (SIGRed)에 대한 서비스 거부(DoS) PoC

저장소 보기
1836년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-1350 SIGRed 서비스 거부(DoS) PoC 익스플로잇

이 저장소는 2020년 7월 14일 MS와 Check Point Research가 공개한 SIGRed 취약점에 대한 DoS PoC 익스플로잇 버전입니다.

@maxpl0it도 7월 15일에 공개한 PoC를 작성했지만, 저는 익스플로잇을 그보다 조금 다르게 구성했기 때문에 블루 팀이 탐지 역량을 높이고 테스트할 또 다른 데이터를 제공할 수 있도록 이 코드를 공개할 가치가 있다고 생각했습니다.

이 저장소에는 이 익스플로잇이 네트워크에서 어떻게 보이는지 보여주는 PCAP도 포함되어 있습니다.

실험 환경

공개적으로 수행하는 데 필요한 도메인을 구성하려 했지만 NS 레코드가 제대로 동기화되지 않는 문제가 있어 DNS 서비스 내부에서 로컬로 구성했습니다. 제가 알기로는 이것이 익스플로잇의 효율성에는 영향을 미치지 않아야 합니다.

  • rogue DNS 서버에 대한 hosts 파일 항목을 추가합니다 (예: C:\Windows\System32\drivers\etc\hosts의 dnsexploitvm.lan)
  • DNS 역할이 있는 Windows Server VM을 설정합니다
  • TLD에 대한 새 영역(zone)을 추가합니다 (lol을 사용했습니다. 해당 TLD를 로컬에서 하이재킹해도 괜찮았기 때문입니다)
  • 해당 도메인의 NS와 SOA를 rogue DNS 서버로 변경합니다 (SOA는 필요하지 않을 수 있습니다)
  • TLD 내에 위임(delegated) 영역을 추가하고 (예: hax.lol) NS를 rogue DNS 서버로 설정합니다

익스플로잇 실행

스크립트를 실행하기 전에 스크립트 상단의 DNS_SERVER_ADDR 튜플을 실제 IP 주소로 설정하고, 의존성(dnspython)을 설치했는지 확인하세요.

그런 다음 스크립트를 실행합니다 (Python 3만 지원):

root@kitploit:~
$ sudo ./cve-2020-1350-dos.py [victim DNS server] [DNS record]

저는 9.hax.lol로 테스트했으며 매우 안정적이었습니다. 더 긴 도메인 이름이나 레이블이 많은 레코드는 잘 작동하지 않습니다.

샘플 스크립트 출력:

root@kitploit:~
$ sudo ./exploit.py 192.168.117.36 9.hax.lol
UDP server waiting for connection
TCP server waiting for connection
making DNS SIG request to 192.168.117.36: 9.hax.lol
got UDP connection from 192.168.117.36:54721
sending UDP response (len=27)
got TCP connection from 192.168.117.36:49804
sending TCP response (len=65523)

PoC GIF

알아두어야 할 몇 가지 이상한 점들:

  • 스크립트를 두 번 실행해야 할 수도 있습니다
  • 스크립트가 victim DNS 서버와 일부 연결이 끊기지 않는 TCP 연결을 남길 수 있습니다. DNS 서비스가 크래시되는 방식 때문인 것 같습니다. 이 문제를 해결하는 방법을 알아내면 Twitter (@captainGeech42)로 연락하거나 PR을 제출해 주세요.

크레딧

  • 여기서 익스플로잇되는 원래 취약점은 Check Point Research가 발견했습니다
  • 제 익스플로잇의 문제를 디버깅하는 속도를 높이기 위해 @maxpl0it의 POC도 참고했습니다
도구 다운로드