
دليل مختبري خطوة بخطوة لمحاكاة واكتشاف وتخفيف ثغرة Zerologon (CVE-2020-1472) على Windows Server 2016 باستخدام Kali Linux وأدوات Impacket.
هدف هذا البحث في الثغرات الأمنية إلى إنشاء بيئة محاكاة خاضعة للرقابة لتنفيذ هجوم Zerologon على Windows Server 2016 عبر Kali Linux لأغراض الكشف والتخفيف. كان التركيز الأساسي هو تنفيذ اختبار اختراق للثغرة وإظهار إمكانية التحكم في سطح مكتب دون تسجيل الدخول كمستخدم لسطح المكتب مع اكتشاف الثغرة وتخفيفها.
هام قم بتعطيل ميزة الأمان
طورت Microsoft تصحيحات متاحة لحماية خوادم Windows (2008 و 2016 و 2019)؛ هكذا كان مخططًا. في المرحلة الأولى، عند تنزيل التصحيح الأول (تصحيح أغسطس)، يمكن للمجال حماية الأجهزة الأخرى المتصلة من الأجهزة غير المتوافقة؛ سيكون هناك خيار لحماية جميع الأجهزة المنضمة مع استثناء صريح.
التصحيح الثاني (تصحيح فبراير من العام التالي)، مرحلة الإنفاذ، عند تثبيته، تُجبر جميع أجهزة Windows وغير Windows على استخدام استدعاء إجراء عن بعد آمن مع Netlogon. أو السماح صراحةً لأجهزة موثوقة معينة. بشكل أساسي، طرد الكمبيوتر غير المتوافق من المجال.