
Skripte für eine Laborumgebung, die die Zerologon (CVE-2020-1472) Schwachstelle demonstrieren.
Skripte für eine Laborumgebung zur Demonstration der Zerologon-Sicherheitslücke (CVE-2020-1472).
zerologon.pyzerologon.py [-h] [--reset] [--restore HEX] dc_name dc_ip
Versuch, die Zerologon-Sicherheitslücke gegen einen Domain Controller auszunutzen. Argumente:
dc_name: Der NetBIOS-Name des Ziel-Domain-Controllers.dc_ip: Die IP-Adresse des Ziel-Domain-Controllers.--reset: Optionales Flag, um das Maschinenkontokennwort auf eine leere Zeichenfolge zurückzusetzen. Das Skript testet standardmäßig nur auf die Sicherheitslücke.--restore HEX: Optionales Argument, um das Maschinenkontokennwort aus einem post-exploitation ausgegebenen Hex-Kennwort wiederherzustellen.-h, --help: Hilfemeldung anzeigen und beenden.