
أداة اختبار لـ CVE-2020-1472
سكريبت بايثون يستخدم مكتبة Impacket لاختبار الثغرة الأمنية لاستغلال Zerologon (CVE-2020-1472).
يحاول تنفيذ تجاوز مصادقة Netlogon. سينتهي السكريبت فورًا عند نجاح التجاوز، ولن ينفذ أي عمليات Netlogon. عندما يتم تصحيح وحدة تحكم المجال، سيتوقف سكريبت الكشف بعد إرسال 2000 زوج من استدعاءات RPC ويستنتج أن الهدف ليس عرضة للخطر (مع احتمالية خطأ سلبي بنسبة 0.04%).
يتطلب بايثون 3.7 أو أعلى و Pip. قم بتثبيت التبعيات كالتالي:
pip install -r requirements.txt
لاحظ أن تشغيل pip install impacket يجب أن يعمل أيضًا، طالما أن السكريبت لا يتعطل بسبب إصدارات Impacket المستقبلية.
يمكن استخدام أهداف السكريبت لاستهداف وحدة تحكم مجال (DC) أو وحدة تحكم مجال احتياطية. من المحتمل أن يعمل أيضًا ضد وحدة تحكم مجال للقراءة فقط، لكن لم يتم اختبار ذلك. بالنظر إلى وحدة تحكم مجال باسم EXAMPLE-DC وعنوان IP 1.2.3.4، قم بتشغيل السكريبت كالتالي:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
يجب أن يكون اسم DC هو اسم الكمبيوتر NetBIOS الخاص به. إذا لم يكن هذا الاسم صحيحًا، فمن المحتمل أن يفشل السكريبت مع خطأ STATUS_INVALID_COMPUTER_NAME.
سيتم نشر ورقة بيضاء حول هذه الثغرة هنا: https://www.secura.com/blog/zero-logon يوم الاثنين 14 سبتمبر.