Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1350 — CVE-2020-1350 доказательство концепции | Kitploit
Инструменты/GitHubGitHub/connormcgarr/cve-2020-1350
РазведкаАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАнализ DNS
GitHubconnormcgarr/cve-2020-1350

CVE-2020-1350

CVE-2020-1350 доказательство концепции

Репозиторий
1116 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-1350

CVE-2020-1350 Концепт-эксплойт

Настройка окружения

  1. Скачайте Windows Server 2016
  2. Скачайте Linux-машину (вторую машину для запуска этого скрипта)
  3. Установите Active Directory/DNS на Windows Server 2016 (предположим, вы назвали свой легитимный домен 33y0re.com)
  4. Не имейте никаких DNS-записей на сервере Windows 2016 (пока)
  5. Создайте запись «forwarder» на образе Windows Server 2016 с IP-адресом Linux-машины

Использование

  1. Выберите свой домен («атакующий» домен)
  2. Вычислите его длину (например, blah — это 0x4 байта, а .net — 0x3 байта)
  3. Установите domain_correct в \x04blah\03net\x00
  4. Запустите python UDP_Response.py и python TCP_Response.py
  5. Запустите с образа Windows Server 2016 или Linux-машины: nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP, затем: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP
Скачать инструмент