Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1350_HoneyPoC — HoneyPoC: Script de Prova de Conceito (PoC) para explorar SIGRed (CVE-2020-1350). Obtém privilégios de Administrador de Domínio em Controladores de Domínio executando Windows Server 2000 até Windows Server 2019. | Kitploit
Ferramentas/GitHubGitHub/zephrfish/cve-2020-1350_honeypoc
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoAnálise de DNSArchived
GitHubzephrfish/cve-2020-1350_honeypoc

CVE-2020-1350_HoneyPoC

HoneyPoC: Script de Prova de Conceito (PoC) para explorar SIGRed (CVE-2020-1350). Obtém privilégios de Administrador de Domínio em Controladores de Domínio executando Windows Server 2000 até Windows Server 2019.

Ver Repositório
280696há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este é um exercício educacional. Use por sua conta e risco.

CVE-2020-1350 Exploit conhecido como SIGRED

Esta é uma lição de por que você não deve confiar em binários na internet., a solução de contorno é genuína.

Correção de Contorno

root@kitploit:~
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
  • Link da MS: https://support.microsoft.com/en-gb/help/4569509/windows-dns-server-remote-code-execution-vulnerability A Microsoft lançou o patch de segurança, você pode baixar o patch aqui: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

PoC Binário para Windows

root@kitploit:~
./CVE-2020-1350.exe will run the exploit.

Veja README.pdf para mais informações sobre como usar o binário.

O código fonte está disponível aqui: https://github.com/zoomerxsec/Fake_CVE-2020-1350

Executando o exploit no Linux

Altere o IP alvo no exploit.sh e então faça:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Informações do Repositório

  • CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - Binário benigno que abre um rick roll e pinga um canary token
  • Fix.bat - Arquivo batch que aplica a correção da Microsoft
  • LICENCE - O arquivo de licença, também não faz nada
  • PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7)- Binário benigno que abre cmd.exe e adicionalmente pinga um canary token
  • README.md - Detalha o README do repositório
  • windows-exploit.ps1 - Rick roll no shell, também benigno

Recursos Adicionais

  • https://blog.zsec.uk/cve-2020-1350-honeypoc/ - Estatísticas deste projeto
  • https://blog.zsec.uk/cve-2020-1350-research/ - Explicação sobre este projeto :-)
  • https://github.com/Neo23x0/sigma/blob/master/rules/windows/process_creation/win_exploit_cve_2020_1350.yml - Regras Sigma para detecção
  • https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ - Relatório da Vulnerabilidade
  • https://blog.menasec.net/2019/02/threat-hunting-24-microsoft-windows-dns.html - Caça a ameaças da vulnerabilidade
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 - CVE-2020-1350 | Vulnerabilidade de Execução Remota de Código no Windows DNS Server
  • https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/ - Atualização de Segurança de Julho de 2020: Vulnerabilidade CVE-2020-1350 no Servidor DNS do Windows
  • https://github.com/tinkersec/cve-2020-1350 PoC da Tinkersec, também não é real
Baixar ferramenta