
PoC لـ Zerologon (CVE-2020-1472) - استغلال

يتطلب هذا الاستغلال استخدام أحدث إصدار من impacket من GitHub.
تأكد من أن تثبيت impacket تم مع إضافة بنى netlogon.
ملاحظة :
افتراضيًا، يؤدي الاستغلال الناجح إلى تغيير كلمة مرور حساب وحدة تحكم المجال (DC).
يتيح DCSync
يقطع الاتصال بوحدات تحكم المجال الأخرى (كن حذرًا!)
البحث والمعلومات الأصلية هنا
يتطلب Python 3.7 أو إصدارًا أحدث و Pip. ثبّت التبعيات كما يلي:
pip install -r requirements.txt

تعذّر تفريغ الأسرار!


تم تفريغ أسرار NTDS.dit بنجاح!
python3 zero-logon-exploit.py مع عنوان IP واسم netbios لوحدة تحكم المجال-just-dc و -no-pass أو تجزئات فارغة وحساب DCHOSTNAME$إذا تأكدت من أن هذا السطر في secretsdump يُستوفى (على سبيل المثال اجعله if True:)، فسيقوم secretsdump أيضًا بتفريغ كلمة مرور حساب الجهاز كنص واضح (بترميز hex) من السجل. يمكنك فعل ذلك بتشغيله ضد نفس وحدة تحكم المجال واستخدام حساب DA.
بدلاً من ذلك، يمكنك تفريغ كلمة المرور نفسها باستخراج خلايا السجل أولاً ثم تشغيل secretsdump دون اتصال (حينها سيطبع المفتاح كنص واضح دائمًا لأنه لا يمكنه حساب تجزئات Kerberos، مما يغنيك عن تعديل المكتبة).
باستخدام كلمة المرور هذه، يمكنك تشغيل restorepassword.py مع المعامل -hexpass. سيقوم أولاً بالمصادقة بكلمة مرور فارغة على نفس وحدة تحكم المجال ثم يعيد تعيين كلمة المرور إلى كلمة المرور الأصلية. تأكد من توفير اسم netbios وعنوان IP مرة أخرى كهدف، على سبيل المثال:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
يعود الفضل في توفير الاستغلال إلى: dirkjanm