
استغلال إثبات المفهوم لـ CVE-2020-1472 (ZeroLogon) الذي يغير كلمة مرور حساب الجهاز لوحدة التحكم بالمجال، مما يتيح DCSync واختراق المجال بالكامل. يتضمن وظيفة الاستعادة.
يتطلب أحدث إصدار من impacket من GitHub مع إضافة هياكل netlogon.
لاحظ أنه بشكل افتراضي، يُغير هذا كلمة مرور حساب وحدة التحكم بالمجال. نعم، يتيح لك ذلك تنفيذ DCSync، ولكنه أيضًا يقطع الاتصال بوحدات التحكم الأخرى بالمجال، لذا كن حذرًا!
مزيد من المعلومات والبحث الأصلي هنا
cve-2020-1472-exploit.py مع عنوان IP واسم NetBIOS لـ DC-just-dc و -no-pass أو تجزئات فارغة وحساب DCHOSTNAME$إذا قمت بتثبيت إصدار من impacket من GitHub تم تحديثه في أو بعد 15 سبتمبر 2020، فسيقوم secretsdump تلقائيًا بتفريغ كلمة مرور الجهاز بنص واضح (مشفرة بالنظام الست عشري) عند تفريغ أسرار السجل المحلي.
بدلاً من ذلك، في الإصدارات الأقدم قليلاً، يمكنك تفريغ نفس كلمة المرور عن طريق استخراج خلايا السجل أولاً ثم تشغيل secretsdump دون اتصال (حيث سيطبع المفتاح بنص واضح دائمًا لأنه لا يمكنه حساب تجزئات Kerberos).
باستخدام كلمة المرور هذه، يمكنك تشغيل restorepassword.py مع المعامل -hexpass. سيقوم هذا أولاً بالمصادقة باستخدام كلمة مرور فارغة لنفس DC ثم يعيد تعيين كلمة المرور إلى الأصلية. تأكد من توفير اسم NetBIOS وعنوان IP مرة أخرى كهدف، على سبيل المثال:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc