
HoneyPoC: Script de Prova de Conceito (PoC) para explorar SIGRed (CVE-2020-1350). Obtém privilégios de Administrador de Domínio em Controladores de Domínio executando Windows Server 2000 até Windows Server 2019.
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
./CVE-2020-1350.exe will run the exploit.
Veja README.pdf para mais informações sobre como usar o binário.
O código fonte está disponível aqui: https://github.com/zoomerxsec/Fake_CVE-2020-1350
Altere o IP alvo no exploit.sh e então faça:
chmod +x exploit.sh
./exploit.sh