
استغلال إثبات المفهوم لـ CVE-2020-1472 (ZeroLogon) الذي يغير كلمة مرور حساب آلة وحدة تحكم المجال، مما يتيح DCSync واختراق كامل للمجال. يتضمن وظيفة الاستعادة.
يتطلب أحدث إصدار من impacket من GitHub مع إضافة هياكل netlogon.
لاحظ أن هذا يغير كلمة مرور حساب وحدة تحكم المجال افتراضيًا. نعم، هذا يسمح لك بـ DCSync، ولكنه أيضًا يقطع الاتصال بوحدات تحكم المجال الأخرى، لذا كن حذرًا!
مزيد من المعلومات والبحث الأصلي هنا
cve-2020-1472-exploit.py مع عنوان IP واسم NetBIOS لوحدة تحكم المجال-just-dc و -no-pass أو تجزئات فارغة وحساب DCHOSTNAME$إذا قمت بتثبيت إصدار من impacket من GitHub تم تحديثه في 15 سبتمبر 2020 أو بعد ذلك، فإن secretsdump سيقوم تلقائيًا بتفريغ كلمة مرور الجهاز النصية العادية (مشفرة بالنظام الست عشري) عند تفريغ أسرار التسجيل المحلي.
بدلاً من ذلك، في الإصدارات الأقدم قليلاً، يمكنك تفريغ كلمة المرور نفسها عن طريق استخراج خلايا التسجيل أولاً ثم تشغيل secretsdump دون اتصال (سيقوم بعد ذلك دائمًا بطباعة المفتاح النصي العادي لأنه لا يستطيع حساب تجزئات Kerberos).
باستخدام كلمة المرور هذه، يمكنك تشغيل restorepassword.py مع المعامل -hexpass. سيقوم أولاً بالمصادقة بكلمة مرور فارغة على نفس وحدة تحكم المجال ثم إعادة تعيين كلمة المرور إلى الأصلية. تأكد من توفير اسم NetBIOS وعنوان IP مرة أخرى كهدف، على سبيل المثال:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc