Sploitus

Exploit for CVE-2020-1350

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CONNORMCGARR-CVE-2020-1350
# CVE-2020-1350

CVE-2020-1350 ΠšΠΎΠ½Ρ†Π΅ΠΏΡ‚-эксплойт

## Настройка окруТСния

  1. Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ Windows Server 2016
  2. Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ Linux-ΠΌΠ°ΡˆΠΈΠ½Ρƒ (Π²Ρ‚ΠΎΡ€ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ для запуска этого скрипта)
  3. УстановитС Active Directory/DNS Π½Π° Windows Server 2016 (ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Π²Ρ‹ Π½Π°Π·Π²Π°Π»ΠΈ свой Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½ `33y0re.com`)
  4. НС ΠΈΠΌΠ΅ΠΉΡ‚Π΅ _Π½ΠΈΠΊΠ°ΠΊΠΈΡ…_ DNS-записСй Π½Π° сСрвСрС Windows 2016 (ΠΏΠΎΠΊΠ°)
  5. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ запись Β«forwarderΒ» Π½Π° ΠΎΠ±Ρ€Π°Π·Π΅ Windows Server 2016 с IP-адрСсом Linux-ΠΌΠ°ΡˆΠΈΠ½Ρ‹



## ИспользованиС

  1. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ свой Π΄ΠΎΠΌΠ΅Π½ (Β«Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉΒ» Π΄ΠΎΠΌΠ΅Π½)
  2. ВычислитС Π΅Π³ΠΎ Π΄Π»ΠΈΠ½Ρƒ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, `blah` β€” это 0x4 Π±Π°ΠΉΡ‚Π°, Π° `.net` β€” 0x3 Π±Π°ΠΉΡ‚Π°)
  3. УстановитС `domain_correct` Π² `\x04blah\03net\x00`
  4. ЗапуститС `python UDP_Response.py` ΠΈ `python TCP_Response.py`
  5. ЗапуститС с ΠΎΠ±Ρ€Π°Π·Π° Windows Server 2016 ΠΈΠ»ΠΈ Linux-ΠΌΠ°ΡˆΠΈΠ½Ρ‹: `nslookup -type=sig 33y0re.com ACTIVE_DIRECTORY_DNS_SERVER_IP`, Π·Π°Ρ‚Π΅ΠΌ: `nslookup -type=sig 9.MALICIOUS_DOMAIN_FROM_LINUX_BOX_SCRIPT ACTIVE_DIRECTORY_DNS_SERVER_IP`