
Zerologon Check and Exploit - Découvert par Tom Tervoort de Secura et développé à partir de l'exemple codé cve-2020-1472 de @Dirkjanm. Cet outil permet de vérifier, d'exploiter et de restaurer le mot de passe à son état d'origine.

NetLogon (MS-NRPC) peut établir un canal de sécurité vulnérable pour le contrôle inter-domaines. Il est possible de mettre à zéro le mot de passe du compte machine sur les contrôleurs de domaine.
python zerologon.py
usage: zerologon.py [-h] [-exploit] dc_name dc_ip
Tests whether a domain controller is vulnerable to the Zerologon attack. Resets the DC account password to an empty string
when vulnerable.
positional arguments:
dc_name The (NetBIOS) computer name of the domain controller.
dc_ip IP Address of the domain controller.
optional arguments:
-h, --help show this help message and exit
-exploit Zero out the computer's hash