
استغلال إثبات المفهوم لـ CVE-2020-1472 (ZeroLogon) يستهدف وحدات تحكم المجال. يغير كلمة مرور حساب وحدة تحكم المجال لتمكين DCSync وسرقة بيانات الاعتماد عبر impacket.
يتطلب أحدث إصدار من impacket من GitHub مع إضافة هياكل netlogon.
لاحظ أن هذا يغير كلمة مرور حساب وحدة تحكم المجال افتراضيًا. نعم، هذا يسمح لك بإجراء DCSync، ولكنه أيضًا يعطل الاتصال بوحدات تحكم المجال الأخرى، لذا كن حذرًا!
رابط إلى البحث الأصلي https://www.secura.com/blog/zero-logon)
يعمل فقط على Python 3.6 والإصدارات الأحدث! إذا كان نظام التشغيل الخاص بك يأتي مثبتًا عليه impacket (مثل Kali)، فتأكد من إزالة جميع التثبيتات الموجودة أولاً. إذا كنت لا تزال تواجه أخطاء استيراد بعد ذلك، فقم بتشغيله من virtualenv أو pipenv.
cve-2020-1472-full-exploit.py مع عنوان IP واسم netbios لوحدة تحكم المجال (DC)-just-dc و -no-pass أو تجزئات فارغة وحساب DCHOSTNAME$