Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1350_HoneyPoC — HoneyPoC: Сценарий доказательства концепции (PoC) для эксплуатации SIGRed (CVE-2020-1350). Позволяет получить права администратора домена на контроллерах домена под управлением Windows Server 2000 вплоть до Windows Server 2019. | Kitploit
Инструменты/GitHubGitHub/zephrfish/cve-2020-1350_honeypoc
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеАнализ DNSArchived
GitHubzephrfish/cve-2020-1350_honeypoc

CVE-2020-1350_HoneyPoC

HoneyPoC: Сценарий доказательства концепции (PoC) для эксплуатации SIGRed (CVE-2020-1350). Позволяет получить права администратора домена на контроллерах домена под управлением Windows Server 2000 вплоть до Windows Server 2019.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2806920 дней назадПроверено Kitploit

Это учебный пример. Используйте на свой страх и риск.

CVE-2020-1350 Эксплойт, также известный как SIGRED

Это урок о том, почему не стоит доверять бинарным файлам из интернета., временное исправление является подлинным.

Временное исправление

root@kitploit:~
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
  • Ссылка MS: https://support.microsoft.com/en-gb/help/4569509/windows-dns-server-remote-code-execution-vulnerability Microsoft выпустила патч безопасности, вы можете скачать его здесь: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

Windows PoC бинарный файл

root@kitploit:~
./CVE-2020-1350.exe will run the exploit.

Смотрите README.pdf для получения дополнительной информации об использовании бинарного файла.

Исходный код доступен здесь: https://github.com/zoomerxsec/Fake_CVE-2020-1350

Запуск эксплойта на Linux

Измените целевой IP в exploit.sh, затем выполните:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Информация о репозитории

  • CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) — безвредный бинарный файл, который открывает rick roll и отправляет ping на canary token
  • Fix.bat — пакетный файл, который применяет исправление от Microsoft
  • LICENCE — файл лицензии, также ничего не делает
  • PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7) — безвредный бинарный файл, который открывает cmd.exe и дополнительно отправляет ping на canary token
  • README.md — описывает README репозитория
  • windows-exploit.ps1 — rick roll в оболочке, также безвреден

Дополнительные ресурсы

  • https://blog.zsec.uk/cve-2020-1350-honeypoc/ — Статистика этого проекта
  • https://blog.zsec.uk/cve-2020-1350-research/ — Объяснение этого проекта :-)
  • https://github.com/Neo23x0/sigma/blob/master/rules/windows/process_creation/win_exploit_cve_2020_1350.yml — Правила Signa для обнаружения
  • https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ — Описание уязвимости
  • https://blog.menasec.net/2019/02/threat-hunting-24-microsoft-windows-dns.html — Охота за угрозами (threat hunting) этой уязвимости
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 — CVE-2020-1350 | Удалённое выполнение кода на Windows DNS Server
  • https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/ — Обновление безопасности за июль 2020: уязвимость CVE-2020-1350 в сервере системы доменных имён (DNS) Windows
  • https://github.com/tinkersec/cve-2020-1350 PoC от Tinkersec, также не настоящий
Скачать инструмент