
Exploit de preuve de concept pour CVE-2020-1472 (ZeroLogon) qui modifie le mot de passe du compte machine du contrôleur de domaine, permettant DCSync et le compromis total du domaine. Inclut une fonctionnalité de restauration.
Nécessite la dernière version d'impacket depuis GitHub avec les structures netlogon ajoutées.
Notez que par défaut, cela modifie le mot de passe du compte du contrôleur de domaine. Oui, cela permet de faire un DCSync, mais cela casse aussi la communication avec les autres contrôleurs de domaine, soyez donc prudent !
Plus d'informations et recherche originale ici
cve-2020-1472-exploit.py avec l'IP et le nom netbios du contrôleur de domaine-just-dc et -no-pass ou des hashs vides et le compte DCHOSTNAME$Si vous installez une version d'impacket depuis GitHub qui a été mise à jour le 15 septembre 2020 ou après, secretsdump extraira automatiquement le mot de passe machine en texte clair (encodé en hexadécimal) lors de l'extraction des secrets du registre local.
Alternativement, sur des versions légèrement plus anciennes, vous pouvez extraire ce même mot de passe en extrayant d'abord les ruches du registre, puis en exécutant secretsdump hors ligne (il affichera alors toujours la clé en texte clair car il ne peut pas calculer les hashs Kerberos).
Avec ce mot de passe, vous pouvez exécuter restorepassword.py avec le paramètre -hexpass. Cela s'authentifiera d'abord avec le mot de passe vide auprès du même contrôleur de domaine, puis remettra le mot de passe d'origine. Assurez-vous de fournir à nouveau le nom netbios et l'IP comme cible, par exemple :
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc