
Exploit de preuve de concept pour CVE-2020-1472 (ZeroLogon) ciblant les contrôleurs de domaine. Modifie le mot de passe du compte DC pour permettre DCSync et le vol d'identifiants via impacket.
Nécessite la dernière version d'impacket depuis GitHub avec les structures netlogon ajoutées.
Notez que par défaut, cela modifie le mot de passe du compte du contrôleur de domaine. Oui, cela vous permet de faire un DCSync, mais cela interrompt également la communication avec d'autres contrôleurs de domaine, alors soyez prudent !
Lien vers la recherche originale https://www.secura.com/blog/zero-logon)
Fonctionne uniquement sur Python 3.6 et plus récent ! Si votre système d'exploitation est livré avec impacket (comme Kali), assurez-vous de supprimer d'abord toutes les installations existantes. Si vous rencontrez encore des erreurs d'importation après cela, exécutez-le depuis un virtualenv ou pipenv.
cve-2020-1472-full-exploit.py avec l'IP et le nom netbios du contrôleur de domaine-just-dc et -no-pass ou des hachages vides et le compte DCHOSTNAME$