
Automatisiertes Exploit-Skript, das CVE-2020-1472 (ZeroLogon) mit evil-winrm kombiniert, um eine Remote-Shell auf anfälligen Windows-Domain-Controllern zu erhalten.
Dies ist eine Kombination aus dem zerologon_tester.py-Code und dem Tool evil-winrm, um eine Shell zu bekommen. Ich habe lediglich einen "os.system"-Aufruf hinzugefügt, um evil-winrm zu verwenden.
Anforderungen:
Dies ist nur ein einfacher Code, um fast alles zusammenzubringen.
Einige Referenzen: https://tryhackme.com/room/zer0logon https://raw.githubusercontent.com/SecuraBV/CVE-2020-1472/master/zerologon_tester.py https://github.com/Sq00ky/Zero-Logon-Exploit/blob/master/zeroLogon-NullPass.py