Sploitus

Exploit for CVE-2020-1350-Fix

kitploit · 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SIMEONONSECURITY-CVE-2020-1350-FIX
# KB4569509: Рекомендации по уязвимости DNS-сервера CVE-2020-1350

## Введение

14 июля 2020 года Microsoft выпустила обновление для системы безопасности, устраняющее проблему, описанную в CVE-2020-1350 | Уязвимость удаленного выполнения кода в Windows DNS Server. В этом бюллетене описывается критическая уязвимость удаленного выполнения кода (RCE), которая затрагивает серверы Windows, настроенные на выполнение роли DNS-сервера. Мы настоятельно рекомендуем администраторам серверов установить обновление для системы безопасности при первой возможности.

Для защиты уязвимого сервера Windows можно использовать обходное решение на основе реестра, которое не требует перезагрузки сервера администратором. Из-за нестабильности этой уязвимости администраторам, возможно, придется применить обходное решение до установки обновления для системы безопасности, чтобы иметь возможность обновить свои системы в стандартном цикле развертывания.

## Обходное решение

**Необязательно:** загрузите скрипт обходного решения из репозитория GitHub

Чтобы обойти эту уязвимость, внесите следующее изменение в реестр, чтобы ограничить максимально допустимый размер входящего TCP-пакета ответа DNS:

Подраздел: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

Параметр: TcpReceivePacketSize

Тип: DWORD