## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CAPTAINGEECH42-CVE-2020-1350
# CVE-2020-1350 SIGRed Отказ в обслуживании PoC Эксплойт
В этом репозитории находится моя версия PoC-эксплойта DoS для уязвимости SIGRed, раскрытой Microsoft и Check Point Research 14 июля 2020 года.
@maxpl0it также написал PoC, который он опубликовал 15 июля, но я структурировал свой эксплойт немного иначе, чем они, поэтому я подумал, что всё ещё есть смысл опубликовать его для синих команд, чтобы повысить их возможности обнаружения и предоставить ещё одни данные для тестирования.
В этом репозитории также есть PCAP-файл, показывающий, как этот эксплойт выглядит в сети.
## Лабораторная среда
Я пытался настроить необходимые домены для публичного тестирования, но у меня возникли проблемы с синхронизацией NS-записей, поэтому я настроил всё внутренне в DNS Service. Насколько я знаю, это не должно повлиять на эффективность эксплойта.
* Добавьте запись в файл hosts для вашего подставного DNS-сервера (например, `dnsexploitvm.lan` в `C:\Windows\System32\drivers\etc\hosts`)
* Настройте виртуальную машину Windows Server с ролью DNS
* Добавьте новую зону для TLD (я использовал `lol`, потому что мне было всё равно на перехват этого TLD локально)
* Измените NS и SOA для этого домена на ваш подставной DNS-сервер (SOA, возможно, не обязателен)
* Добавьте новую делегированную зону в вашем TLD (например, `hax.lol`) и укажите NS как ваш подставной DNS-сервер