
Une simple implémentation/agrégation de code d'un ensemble d'autres dépôts
Ce n'est certainement pas quelque chose que vous voudriez exécuter sur quoi que ce soit qui vous tient à cœur.
Construit à partir d'un rapport et du travail de @obfuscatee et d'une autre source
Utilise du code provenant de
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/SecuraBV/CVE-2020-1472
https://github.com/VoidSec/CVE-2020-1472
https://github.com/SecureAuthCorp/impacket
Fondamentalement, il exécute une exploit zerologon, dump les ruches, extrait le mot de passe de la machine, réinstalle le mot de passe de la machine. Il semble fonctionner mais je n'ai pas eu beaucoup de temps pour le tester complètement.
Nécessitera la dernière version d'impacket pour l'exécuter
Exemple d'exécution
./python cve-2020-1472-easymode.py -n iddc1 -i 192.168.74.130 -d internaldomain.internal