
استغلال لـ CVE-2020-1472 (ZeroLogon) يعيد تعيين كلمة مرور حساب وحدة تحكم المجال ويتيح DCSync لاختراق المجال بالكامل.
يتطلب أحدث إصدار من impacket من GitHub مع إضافة هياكل netlogon.
لاحظ أن هذا يغير كلمة مرور حساب وحدة تحكم المجال افتراضيًا. نعم، هذا يسمح لك بإجراء DCSync، ولكنه أيضًا يعطل الاتصال بوحدات تحكم المجال الأخرى، لذا كن حذرًا!
رابط إلى البحث الأصلي https://www.secura.com/blog/zero-logon)
يعمل فقط على Python 3.6 والإصدارات الأحدث! إذا كان نظام التشغيل الخاص بك يأتي مثبتًا عليه impacket (مثل Kali)، فتأكد من إزالة جميع التثبيتات الموجودة أولاً. إذا كنت لا تزال تواجه أخطاء استيراد بعد ذلك، فقم بتشغيله من virtualenv أو pipenv.
cve-2020-1472-full-exploit.py مع عنوان IP واسم netbios لوحدة تحكم المجال (DC)-just-dc و -no-pass أو تجزئات فارغة وحساب DCHOSTNAME$