CVE-2020-1350
CVE-2020-1350 Концепт-эксплойт
Настройка окружения
- Скачайте Windows Server 2016
- Скачайте Linux-машину (вторую машину для запуска этого скрипта)
- Установите Active Directory/DNS на Windows Server 2016 (предположим, вы назвали свой легитимный домен
33y0re.com)
- Не имейте никаких DNS-записей на сервере Windows 2016 (пока)
- Создайте запись «forwarder» на образе Windows Server 2016 с IP-адресом Linux-машины
Использование
- Выберите свой домен («атакующий» домен)
- Вычислите его длину (например,
blah — это 0x4 байта, а .net — 0x3 байта)
- Установите
domain_correct в \x04blah\03net\x00
- Запустите
python UDP_Response.py и python TCP_Response.py
- Запустите с образа Windows Server 2016 или Linux-машины:
nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP, затем: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP