这是一项教育性练习。使用风险自负。
CVE-2020-1350 漏洞利用工具,又名 SIGRED
临时修复方法
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
Windows 二进制概念验证
./CVE-2020-1350.exe 将运行漏洞利用程序。
查看 README.pdf 以获取更多关于如何使用该二进制文件的信息。
源代码可在此处获取:https://github.com/zoomerxsec/Fake_CVE-2020-1350
在 Linux 上运行漏洞利用程序
将 exploit.sh 中的目标 IP 地址修改后,执行:
chmod +x exploit.sh
./exploit.sh
仓库信息
- CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - 良性二进制文件,会打开 Rick Roll 视频并向 Canary Token 发送 ping 请求
- Fix.bat - 应用微软修复工具的批处理文件
- LICENSE - 许可证文件,同样无实际作用
- PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7) - 良性二进制文件,会打开 cmd.exe 并额外向 Canary Token 发送 ping 请求
- README.md - 仓库的 README 说明
- windows-exploit.ps1 - 在 PowerShell 中播放 Rick Roll 视频,同样为良性文件
其他资源