
Uma prova de conceito de negação de serviço para CVE-2020-1350
Os créditos pela falha são inteiramente do Check Point Research (@_cpresearch_) que fez uma análise incrível dessa falha (créditos para @sagitz_ pelo post). A análise deles pode ser encontrada aqui.
Este exploit foi escrito por @maxpl0it
Resumo rápido de como funciona:
netstat -pa para descobrir o que está escutando nas portas do domínio (provavelmente systemd-resolved) e desabilite e pare o serviço. Se nada estiver escutando no servidor, certifique-se de ter encerrado todas as instâncias deste script antes de executá-lo novamente.Por exemplo, executei python sigred_dos.py ibrokethe.net para iniciar o servidor DNS malicioso.
Se você tiver acesso ao servidor Windows, pode configurar um encaminhador condicional para apontar ibrokethe.net para o endereço IP do host que está executando o script. Isso efetivamente pula as etapas 3 e 4 do resumo.
Para acionar a vulnerabilidade no servidor DNS do Windows, execute nslookup -type=sig 9.your_domain_name_here dns_server_to_target.
O subdomínio '9' é de fato necessário aqui. Você não precisa fazer nenhuma alteração de registro de domínio para isso, pois o script lida com isso.
Como exemplo: executei nslookup -type=sig 9.ibrokethe.net 127.0.0.1 enquanto executava isso no servidor.