
Script Python exploitant Zerologon (CVE-2020-1472) pour effectuer un contournement de l'authentification Netlogon et réinitialiser le mot de passe du contrôleur de domaine à null.
Un script Python qui utilise la bibliothèque Impacket pour exploiter Zerologon (CVE-2020-1472).
Il tente d'effectuer le contournement de l'authentification Netlogon. Le script modifiera actuellement le mot de passe en une valeur nulle. Lorsqu'un contrôleur de domaine est corrigé, le script de détection abandonnera après l'envoi de 2000 paires d'appels RPC et conclura que la cible n'est pas vulnérable (avec une probabilité de faux négatif de 0,04 %).
Les instructions d'installation sont les suivantes :
apt install python3-venv
python3 -m venv impacketEnv
source impacketEnv/bin/activate
git clone https://github.com/SecureAuthCorp/impacket /opt/impacket
cd /opt/impacket
pip3 install .
python3 setup.py install
Notez que l'exécution de pip3 install impacket devrait également fonctionner, tant que le script n'est pas cassé par les futures versions
d'Impacket.
Les cibles du script peuvent être utilisées pour cibler un contrôleur de domaine ou un contrôleur de domaine de secours. Il fonctionne probablement aussi contre un contrôleur de domaine en lecture seule, mais cela n'a
pas été testé. Étant donné un contrôleur de domaine nommé EXAMPLE-DC avec l'adresse IP , exécutez le script comme suit :
1.2.3.4./zeroLogon-NullPass.py EXAMPLE-DC 1.2.3.4
Le nom du contrôleur de domaine doit être son nom d'ordinateur NetBIOS. Si ce nom n'est pas correct, le script échouera probablement avec une
erreur STATUS_INVALID_COMPUTER_NAME.
Un livre blanc sur cette vulnérabilité sera publié ici : https://www.secura.com/blog/zero-logon le lundi 14 septembre.