Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1350 — Exploit de prova de conceito para CVE-2020-1350, uma vulnerabilidade crítica de execução remota de código no Windows DNS Server. Demonstra a exploração através de consultas DNS maliciosamente elaboradas. | Kitploit
Ferramentas/GitHubGitHub/connormcgarr/cve-2020-1350
ReconhecimentoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAnálise de DNS
GitHubconnormcgarr/cve-2020-1350

CVE-2020-1350

Exploit de prova de conceito para CVE-2020-1350, uma vulnerabilidade crítica de execução remota de código no Windows DNS Server. Demonstra a exploração através de consultas DNS maliciosamente elaboradas.

Ver Repositório
11115há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-1350

CVE-2020-1350 Prova de Conceito

Configuração do Ambiente

  1. Baixar o Windows Server 2016
  2. Baixar uma máquina Linux (uma máquina secundária para executar este script)
  3. Instalar Active Directory/DNS no Windows Server 2016 (digamos que você nomeou seu domínio legítimo como 33y0re.com)
  4. Não ter nenhum registro DNS no servidor Windows 2016 (ainda)
  5. Criar um registro "forwarder" na imagem do Windows Server 2016 com o IP da máquina Linux

Uso

  1. Escolha seu domínio (o domínio "atacante")
  2. Calcule seu tamanho (ex.: blah tem 0x4 bytes e .net tem 0x3 bytes)
  3. Defina domain_correct como \x04blah\03net\x00
  4. Execute python UDP_Response.py & python TCP_Response.py
  5. Execute a partir da imagem do Windows Server 2016 ou da máquina Linux: nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP seguido de: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP
Baixar ferramenta