
نص اختباري لـ CVE-2020-1472 لكلٍ من RPC/TCP و RPC/SMB
نص برمجي بلغة Python مبني على نص SecuraBV.
يوضح أن CVE-2020-1472 يمكن تنفيذه عبر RPC/SMB، وليس فقط عبر RPC/TCP.
بالإضافة إلى ذلك، يوجد بايت عشوائي في تحدي العميل النهائي وبيانات اعتماد العميل - للاختبار ضد توقيعات IDS البسيطة. يعمل فحص RPC/SMB افتراضيًا. اعتمادًا على الخادم الهدف، قد يتطلب بعضها مستخدمًا مصادقًا عليه صالحًا للحصول على إذن الوصول إلى أنبوب netlogon.
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip
Perform zerologon test over RPC/TCP or RPC/SMB
positional arguments:
dc_name NetBIOS name of the domain controller
dc_ip ip address of the domain controller
optional arguments:
-h, --help, /?, /h, /help
show this help message and exit
-u , --user authenticated domain user,may be required for SMB
-d , --domain domain name, required only when authentication over SMB
-p , --pass authenticated domain user's password, may be required for SMB
-t , --type rpc or smb scan. choices: [smb, rpc], (default: 'smb').
-pp, --privacy if exists adds packet privacy