
Zerologon Check and Exploit - Descubierto por Tom Tervoort de Secura y ampliado a partir del ejemplo codificado de cve-2020-1472 de @Dirkjanm. Esta herramienta comprobará, explotará y restaurará la contraseña a su estado original.

NetLogon (MS-NRPC) puede establecer un canal de seguridad vulnerable para el control interdominio. Es posible poner a cero la contraseña de la cuenta de máquina en los controladores de dominio.
python zerologon.py
usage: zerologon.py [-h] [-exploit] dc_name dc_ip
Tests whether a domain controller is vulnerable to the Zerologon attack. Resets the DC account password to an empty string
when vulnerable.
positional arguments:
dc_name The (NetBIOS) computer name of the domain controller.
dc_ip IP Address of the domain controller.
optional arguments:
-h, --help show this help message and exit
-exploit Zero out the computer's hash