
# أداة استغلال Python تختبر وحدات تحكم المجال لثغرة Zerologon (CVE-2020-1472) وتعيد تعيين كلمة مرور حساب الآلة الضعيف عبر تجاوز مصادقة Netlogon.
مدقق وكود استغلال لـ CVE-2020-1472 المعروف باسم Zerologon
اختبر ما إذا كانت وحدة تحكم المجال عرضة لهجوم Zerologon، إذا كانت عرضة، فسيقوم بإعادة تعيين كلمة مرور حساب وحدة تحكم المجال إلى سلسلة فارغة.
ملاحظة: من المحتمل أن يؤدي ذلك إلى تعطيل الأمور في بيئات الإنتاج (مثل وظائف DNS، الاتصال مع وحدات تحكم المجال النسخ المتماثلة، إلخ)؛ لن يتمكن العملاء المستهدفون بعد ذلك من المصادقة على المجال بعد الآن، ولا يمكن إعادة مزامنتها إلا من خلال إجراء يدوي.
البحث الأصلي والورقة البيضاء لـ Zerologon من قبل Secura (Tom Tervoort) - https://www.secura.com/blog/zero-logon
سيحاول تنفيذ تجاوز مصادقة Netlogon. عندما يتم تحديث وحدة تحكم المجال، سيتوقف السكريبت بعد إرسال 2000 زوج من استدعاءات RPC، ويخلص إلى أن الهدف ليس عرضة (مع احتمال خطأ سلبي بنسبة 0.04%).
سيكون الاستغلال ناجحًا فقط إذا استخدمت وحدة تحكم المجال كلمة المرور المخزنة في Active Directory للتحقق من محاولة تسجيل الدخول، بدلاً من تلك المخزنة محليًا، لأنه عند تغيير كلمة المرور بهذه الطريقة، يتم تغييرها فقط في AD. النظام المستهدف نفسه سيظل يخزن كلمة المرور الأصلية محليًا.
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt
