
Доказательство концепции атаки типа «отказ в обслуживании» для CVE-2020-1350
Авторство бага полностью принадлежит Check Point Research (@_cpresearch_), которые сделали невероятное описание этой уязвимости (респект @sagitz_ за пост). Их описание можно найти здесь.
Этот эксплойт написан @maxpl0it
Краткое описание работы:
Например, я запустил python sigred_dos.py ibrokethe.net, чтобы запустить вредоносный DNS-сервер
Если у вас есть доступ к Windows-серверу, вы можете настроить условный пересылатель, чтобы указать ibrokethe.net на IP-адрес хоста, запускающего скрипт. Это эффективно пропускает шаги 3 и 4 в описании.
Чтобы запустить уязвимость на DNS-сервере Windows, выполните nslookup -type=sig 9.your_domain_name_here dns_server_to_target
Поддомен '9' действительно требуется здесь. Вам не нужно вносить никаких изменений в записи домена, так как скрипт обрабатывает это.
В качестве примера: я запустил nslookup -type=sig 9.ibrokethe.net 127.0.0.1, так как запускал это на сервере.