
Un script en Python que utiliza la librería Impacket para probar la vulnerabilidad del exploit Zerologon (CVE-2020-1472).
Intenta realizar la evasión de autenticación de Netlogon. El script terminará inmediatamente cuando se complete la evasión con éxito, y no realizará ninguna operación de Netlogon. Cuando un controlador de dominio está parcheado, el script de detección abandonará después de enviar 2000 pares de llamadas RPC y concluirá que el objetivo no es vulnerable (con una probabilidad de falso negativo del 0,04%).
Requiere Python 3.7 o superior y Pip. Instale las dependencias de la siguiente manera:
pip install -r requirements.txt
Tenga en cuenta que ejecutar pip install impacket también debería funcionar, siempre que el script no se rompa por futuras versiones
de Impacket.
El script puede usarse para apuntar a un DC o a un DC de respaldo. Probablemente también funcione contra un DC de solo lectura, pero esto
no ha sido probado. Dado un controlador de dominio llamado EXAMPLE-DC con dirección IP 1.2.3.4, ejecute el script de la siguiente manera:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
El nombre del DC debe ser su nombre de equipo NetBIOS. Si este nombre no es correcto, es probable que el script falle con un
error STATUS_INVALID_COMPUTER_NAME.
Se publicará un documento técnico sobre esta vulnerabilidad aquí: https://www.secura.com/blog/zero-logon el lunes 14 de septiembre.