
Script de Python para probar controladores de dominio para CVE-2020-1472 (Zerologon) usando Impacket. Realiza la detección de omisión de autenticación de Netlogon con mínimos falsos negativos.
Un script de Python que utiliza la librería Impacket para probar la vulnerabilidad del exploit Zerologon (CVE-2020-1472).
Intenta realizar la omisión de autenticación de Netlogon. El script terminará inmediatamente cuando realice la omisión con éxito y no realizará ninguna operación de Netlogon. Cuando un controlador de dominio está parcheado, el script de detección se rendirá después de enviar 2000 pares de llamadas RPC y concluirá que el objetivo no es vulnerable (con una probabilidad de falso negativo del 0,04%).
Requiere Python 3.7 o superior y Pip. Instala las dependencias de la siguiente manera:
pip install -r requirements.txt
Ten en cuenta que ejecutar pip install impacket también debería funcionar, siempre que el script no se vea afectado por
futuras versiones de Impacket.
El script puede utilizarse para apuntar a un DC o a un DC de respaldo. Es probable que también funcione contra un DC de solo lectura, pero esto
no ha sido probado. Dado un controlador de dominio llamado EXAMPLE-DC con dirección IP 1.2.3.4, ejecuta el script de la siguiente manera:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
El nombre del DC debe ser su nombre de equipo NetBIOS. Si este nombre no es correcto, el script probablemente fallará con un
error STATUS_INVALID_COMPUTER_NAME.
Se publicará un documento técnico sobre esta vulnerabilidad aquí: https://www.secura.com/blog/zero-logon el lunes 14 de septiembre.