
Ein Python-Skript, das die Impacket-Bibliothek verwendet, um die Schwachstelle des Zerologon-Exploits (CVE-2020-1472) zu testen.
Es versucht, die Netlogon-Authentifizierungsumgehung durchzuführen. Das Skript wird sofort beendet, sobald die Umgehung erfolgreich durchgeführt wurde, und führt keine Netlogon-Operationen durch. Wenn ein Domänencontroller gepatcht ist, gibt das Erkennungsskript nach dem Senden von 2000 RPC-Aufrufpaaren auf und kommt zu dem Schluss, dass das Ziel nicht verwundbar ist (mit einer Falsch-Negativ-Wahrscheinlichkeit von 0,04 %).
Erfordert Python 3.7 oder höher und Pip. Installieren Sie die Abhängigkeiten wie folgt:
pip install -r requirements.txt
Beachten Sie, dass die Ausführung von pip install impacket ebenfalls funktionieren sollte, solange das Skript nicht durch zukünftige Impacket-Versionen beeinträchtigt wird.
Das Skript kann verwendet werden, um einen Domänencontroller (DC) oder Backup-DC anzusteuern. Es funktioniert wahrscheinlich auch gegen einen schreibgeschützten DC, dies wurde jedoch nicht getestet. Bei einem Domänencontroller namens EXAMPLE-DC mit einer Datei, die eine Liste von IP-Adressen enthält (IPlist.txt), führen Sie das Skript wie folgt aus:
./zerologon_tester.py EXAMPLE-DC IPlist.txt
Der DC-Name sollte sein NetBIOS-Computername sein. Ist dieser Name nicht korrekt, schlägt das Skript wahrscheinlich mit einem STATUS_INVALID_COMPUTER_NAME-Fehler fehl.
Ein Whitepaper zu dieser Schwachstelle wird hier veröffentlicht: https://www.secura.com/blog/zero-logon am Montag, dem 14. September.