Sploitus

Exploit for CVE-2020-1350

kitploit · 2026-08-25

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CAPTAINGEECH42-CVE-2020-1350
# CVE-2020-1350 SIGRed Отказ в обслуживании PoC Эксплойт

В этом репозитории находится моя версия PoC-эксплойта DoS для уязвимости SIGRed, раскрытой Microsoft и Check Point Research 14 июля 2020 года.

@maxpl0it также написал PoC, который он опубликовал 15 июля, но я структурировал свой эксплойт немного иначе, чем они, поэтому я подумал, что всё ещё есть смысл опубликовать его для синих команд, чтобы повысить их возможности обнаружения и предоставить ещё одни данные для тестирования.

В этом репозитории также есть PCAP-файл, показывающий, как этот эксплойт выглядит в сети.

## Лабораторная среда

Я пытался настроить необходимые домены для публичного тестирования, но у меня возникли проблемы с синхронизацией NS-записей, поэтому я настроил всё внутренне в DNS Service. Насколько я знаю, это не должно повлиять на эффективность эксплойта.

  * Добавьте запись в файл hosts для вашего подставного DNS-сервера (например, `dnsexploitvm.lan` в `C:\Windows\System32\drivers\etc\hosts`)
  * Настройте виртуальную машину Windows Server с ролью DNS
  * Добавьте новую зону для TLD (я использовал `lol`, потому что мне было всё равно на перехват этого TLD локально)
  * Измените NS и SOA для этого домена на ваш подставной DNS-сервер (SOA, возможно, не обязателен)
  * Добавьте новую делегированную зону в вашем TLD (например, `hax.lol`) и укажите NS как ваш подставной DNS-сервер