
Script Python pour tester les contrôleurs de domaine pour CVE-2020-1472 (Zerologon) en utilisant Impacket. Effectue la détection de contournement d'authentification Netlogon avec un minimum de faux négatifs.
Un script Python qui utilise la bibliothèque Impacket pour tester la vulnérabilité à l'exploit Zerologon (CVE-2020-1472).
Il tente d'effectuer le contournement de l'authentification Netlogon. Le script se terminera immédiatement en cas de réussite du contournement, et n'effectuera aucune opération Netlogon. Lorsqu'un contrôleur de domaine est patché, le script de détection abandonnera après avoir envoyé 2000 paires d'appels RPC et conclura que la cible n'est pas vulnérable (avec une probabilité de faux négatif de 0,04%).
Nécessite Python 3.7 ou supérieur et Pip. Installez les dépendances comme suit :
pip install -r requirements.txt
Notez que l'exécution de pip install impacket devrait également fonctionner, tant que le script n'est pas cassé par les futures versions d'Impacket.
Les cibles du script peuvent être utilisées pour cibler un DC ou un DC de secours. Cela fonctionne probablement aussi contre un DC en lecture seule, mais cela n'a pas
été testé. Étant donné un contrôleur de domaine nommé EXAMPLE-DC avec l'adresse IP 1.2.3.4, exécutez le script comme suit :
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
Le nom du DC doit être son nom d'ordinateur NetBIOS. Si ce nom n'est pas correct, le script échouera probablement avec une
erreur STATUS_INVALID_COMPUTER_NAME.
Un livre blanc sur cette vulnérabilité sera publié ici : https://www.secura.com/blog/zero-logon le lundi 14 sept.