
Exploit de prueba de concepto para CVE-2020-1472 (ZeroLogon) que cambia la contraseña de la cuenta de máquina del controlador de dominio, permitiendo DCSync y compromiso total del dominio. Incluye funcionalidad de restauración.
Requiere la última versión de impacket desde GitHub con las estructuras netlogon añadidas.
Ten en cuenta que, por defecto, esto cambia la contraseña de la cuenta del controlador de dominio. Sí, esto te permite hacer DCSync, pero también rompe la comunicación con otros controladores de dominio, ¡así que ten cuidado con esto!
Más información e investigación original aquí
cve-2020-1472-exploit.py con la IP y el nombre netbios del DC-just-dc y -no-pass o hashes vacíos y la cuenta DCHOSTNAME$Si instalas una versión de impacket desde GitHub que se actualizó el 15 de septiembre de 2020 o después, secretsdump volcará automáticamente la contraseña de la máquina en texto plano (codificada en hexadecimal) al volcar los secretos del registro local.
Alternativamente, en versiones ligeramente más antiguas puedes volcar esta misma contraseña extrayendo primero los archivos del registro (hives) y luego ejecutando secretsdump sin conexión (entonces siempre imprimirá la clave en texto plano porque no puede calcular los hashes Kerberos).
Con esta contraseña puedes ejecutar restorepassword.py con el parámetro -hexpass. Primero se autenticará con la contraseña vacía contra el mismo DC y luego restablecerá la contraseña a la original. Asegúrate de proporcionar nuevamente el nombre netbios y la IP como objetivo, por ejemplo:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc