Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-1350_HoneyPoC — HoneyPoC: SIGRed(CVE-2020-1350)를 악용하기 위한 개념 증명(PoC) 스크립트. Windows Server 2000부터 Windows Server 2019까지 실행되는 도메인 컨트롤러에서 도메인 관리자 권한을 획득합니다. | Kitploit
도구/GitHubGitHub/zephrfish/cve-2020-1350_honeypoc
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationDNS AnalysisArchived
GitHubzephrfish/cve-2020-1350_honeypoc

CVE-2020-1350_HoneyPoC

HoneyPoC: SIGRed(CVE-2020-1350)를 악용하기 위한 개념 증명(PoC) 스크립트. Windows Server 2000부터 Windows Server 2019까지 실행되는 도메인 컨트롤러에서 도메인 관리자 권한을 획득합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2806921일 전Kitploit 검토 완료

이것은 교육용 연습입니다. 사용에 따른 책임은 본인에게 있습니다.

CVE-2020-1350 Exploit 일명 SIGRED

인터넷에서 바이너리를 신뢰해서는 안 되는 이유에 대한 교훈입니다., 임시 해결 방법은 진짜입니다..

임시 해결 방법

root@kitploit:~
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
  • MS 링크: https://support.microsoft.com/en-gb/help/4569509/windows-dns-server-remote-code-execution-vulnerability Microsoft에서 보안 패치를 출시했습니다. 여기서 패치를 다운로드할 수 있습니다: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

Windows 바이너리 PoC

root@kitploit:~
./CVE-2020-1350.exe will run the exploit.

바이너리 사용 방법에 대한 자세한 내용은 README.pdf를 참조하십시오.

소스 코드는 여기에서 확인할 수 있습니다: https://github.com/zoomerxsec/Fake_CVE-2020-1350

Linux에서 악용 도구 실행

exploit.sh에서 대상 IP를 변경한 후 다음을 실행하십시오:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

저장소 정보

  • CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - 릭 롤을 열고 카나리 토큰에 핑을 보내는 무해한 바이너리
  • Fix.bat - Microsoft의 수정 사항을 적용하는 배치 파일
  • LICENCE - 라이선스 파일, 아무 기능도 하지 않음
  • PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7) - cmd.exe를 열고 추가로 카나리 토큰에 핑을 보내는 무해한 바이너리
  • README.md - 저장소의 README를 설명
  • windows-exploit.ps1 - 셸에서 릭 롤, 역시 무해함

추가 자료

  • https://blog.zsec.uk/cve-2020-1350-honeypoc/ - 이 프로젝트의 통계
  • https://blog.zsec.uk/cve-2020-1350-research/ - 이 프로젝트에 대한 설명 :-)
  • https://github.com/Neo23x0/sigma/blob/master/rules/windows/process_creation/win_exploit_cve_2020_1350.yml - Sigma 탐지 규칙
  • https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ - 취약점 분석 글
  • https://blog.menasec.net/2019/02/threat-hunting-24-microsoft-windows-dns.html - 취약점 위협 헌팅
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 - CVE-2020-1350 | Windows DNS Server 원격 코드 실행 취약점
  • https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/ - 2020년 7월 보안 업데이트: Windows DNS 서버의 CVE-2020-1350 취약점
  • https://github.com/tinkersec/cve-2020-1350 Tinkersec PoC, 실제가 아님
도구 다운로드