Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1350 — CVE-2020-1350 Proof-of-Concept | Kitploit
Ferramentas/GitHubGitHub/connormcgarr/cve-2020-1350
ReconnaissanceVulnerability AnalysisExploitationPenetration TestingDNS Analysis
GitHubconnormcgarr/cve-2020-1350

CVE-2020-1350

CVE-2020-1350 Proof-of-Concept

Ver Repositório
111há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-1350

CVE-2020-1350 Prova de Conceito

Configuração do Ambiente

  1. Baixar o Windows Server 2016
  2. Baixar uma máquina Linux (uma máquina secundária para executar este script)
  3. Instalar Active Directory/DNS no Windows Server 2016 (digamos que você nomeou seu domínio legítimo como 33y0re.com)
  4. Não ter nenhum registro DNS no servidor Windows 2016 (ainda)
  5. Criar um registro "forwarder" na imagem do Windows Server 2016 com o IP da máquina Linux

Uso

  1. Escolha seu domínio (o domínio "atacante")
  2. Calcule seu tamanho (ex.: blah tem 0x4 bytes e .net tem 0x3 bytes)
  3. Defina domain_correct como \x04blah\03net\x00
  4. Execute python UDP_Response.py & python TCP_Response.py
  5. Execute a partir da imagem do Windows Server 2016 ou da máquina Linux: nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP seguido de: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP
Baixar ferramenta