Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-1350 — 概念验证型拒绝服务(DoS)漏洞利用,针对 CVE-2020-1350(SIGRed),通过构造恶意 DNS SIG 记录攻击 Windows DNS 服务器。包含用于检测测试的 PCAP 文件。 | Kitploit
工具/GitHubGitHub/captaingeech42/cve-2020-1350
漏洞分析漏洞利用渗透测试红队DNS 分析
GitHubcaptaingeech42/cve-2020-1350

CVE-2020-1350

概念验证型拒绝服务(DoS)漏洞利用,针对 CVE-2020-1350(SIGRed),通过构造恶意 DNS SIG 记录攻击 Windows DNS 服务器。包含用于检测测试的 PCAP 文件。

查看仓库
18336年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-1350 SIGRed 拒绝服务 PoC 漏洞利用

本仓库包含我编写的针对 SIGRed 漏洞的 DoS PoC 漏洞利用版本,该漏洞由微软和 Check Point Research 于 2020 年 7 月 14 日披露。

@maxpl0it 也编写了一个 PoC 并于 7 月 15 日发布,但我对漏洞利用的构建方式与他们略有不同,因此我认为发布此工具仍能带来价值——帮助蓝队提升检测能力,并提供另一组可供测试的数据。

该仓库还包含一个 PCAP 文件,展示了该漏洞利用在网络上的表现形式。

实验环境

我尝试搭建必要的域以进行公开测试,但在使 NS 记录正确同步时遇到了一些问题,因此我在 DNS 服务内部进行了配置。据我所知,这不应影响漏洞利用的有效性。

  • 在 hosts 文件中为你的恶意 DNS 服务器添加条目(例如,在 C:\Windows\System32\drivers\etc\hosts 中添加 dnsexploitvm.lan)
  • 设置一台运行 Windows Server 的虚拟机,并安装 DNS 角色
  • 为某个顶级域添加新区块(我用了 lol,因为我不关心在本地劫持该 TLD)
  • 将该域的 NS 和 SOA 记录更改为指向你的恶意 DNS 服务器(SOA 可能并非必要)
  • 在你的 TLD 中新建一个委派区域(例如 hax.lol),并将其 NS 设置为你的恶意 DNS 服务器

运行漏洞利用

在运行脚本之前,请确保将脚本顶部的 DNS_SERVER_ADDR 元组设置为正确的 IP 地址,并安装依赖项(dnspython)。

然后,运行脚本(仅限 Python 3):

root@kitploit:~
$ sudo ./cve-2020-1350-dos.py [目标 DNS 服务器] [DNS 记录]

我使用 9.hax.lol 进行测试,结果相当可靠。较长的域名或包含多个标签的记录效果不佳。

示例脚本输出:

root@kitploit:~
$ sudo ./exploit.py 192.168.117.36 9.hax.lol
UDP server waiting for connection
TCP server waiting for connection
making DNS SIG request to 192.168.117.36: 9.hax.lol
got UDP connection from 192.168.117.36:54721
sending UDP response (len=27)
got TCP connection from 192.168.117.36:49804
sending TCP response (len=65523)

PoC GIF

需要注意的一些奇怪问题:

  • 你可能需要运行两次脚本
  • 脚本可能会在目标 DNS 服务器上留下一些挂起的 TCP 连接,我认为这是由于 DNS 服务崩溃的方式所致。如果你知道如何修复此问题,请在 Twitter 上联系我(@captainGeech42)或提交 PR。

致谢

  • 此处利用的原始漏洞由 Check Point Research 发现
  • 我还参考了 @maxpl0it 的 POC,以加速调试我漏洞利用中的一个问题
下载工具