
Una simple implementación/mezcla de código de un montón de otros repos
Definitivamente no es algo que querrías ejecutar en nada que te importe.
Construido a partir de un writeup y trabajo de @obfuscatee y otra fuente
Usa código de
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/SecuraBV/CVE-2020-1472
https://github.com/VoidSec/CVE-2020-1472
https://github.com/SecureAuthCorp/impacket
Básicamente ejecuta un exploit de zerologon, vuelca las hives, extrae la contraseña de la máquina y reinstala la contraseña de la máquina. Parece funcionar, pero no he tenido mucho tiempo para probarlo completamente.
Necesitarás el último impacket para ejecutarlo
Ejemplo de ejecución
./python cve-2020-1472-easymode.py -n iddc1 -i 192.168.74.130 -d internaldomain.internal