
HoneyPoC: Сценарий доказательства концепции (PoC) для эксплуатации SIGRed (CVE-2020-1350). Позволяет получить права администратора домена на контроллерах домена под управлением Windows Server 2000 вплоть до Windows Server 2019.
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
./CVE-2020-1350.exe will run the exploit.
Смотрите README.pdf для получения дополнительной информации об использовании бинарного файла.
Исходный код доступен здесь: https://github.com/zoomerxsec/Fake_CVE-2020-1350
Измените целевой IP в exploit.sh, затем выполните:
chmod +x exploit.sh
./exploit.sh