
Eine einfache Implementierung/Code-Zusammenstellung einer Reihe anderer Repos
Das ist definitiv nichts, was du auf etwas ausführen möchtest, das dir wichtig ist.
Erstellt aus einem Writeup und Arbeiten von @obfuscatee und einer anderen Quelle
Verwendet Code von
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/SecuraBV/CVE-2020-1472
https://github.com/VoidSec/CVE-2020-1472
https://github.com/SecureAuthCorp/impacket
Im Grunde führt es einen Zerologon-Exploit aus, dumped die Hives, extrahiert das Maschinenpasswort und installiert das Maschinenpasswort neu. Es scheint zu funktionieren, aber ich hatte nicht viel Zeit, es vollständig zu testen.
Benötigt das neueste impacket um es auszuführen
Beispielaufruf
./python cve-2020-1472-easymode.py -n iddc1 -i 192.168.74.130 -d internaldomain.internal