
Script de test pour CVE-2020-1472 à la fois pour RPC/TCP et RPC/SMB
Un script Python basé sur le script SecuraBV.
Montre que CVE-2020-1472 peut être réalisée via RPC/SMB, et pas seulement via RPC/TCP.
De plus, un octet aléatoire est présent dans le défi final du client et le certificat du client - pour tester contre les signatures IDS triviales. Le scan RPC/SMB s'exécute par défaut. Selon le serveur cible, certains peuvent nécessiter un utilisateur authentifié valide pour obtenir la permission d'accéder au pipe netlogon.
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip
Effectue un test zerologon via RPC/TCP ou RPC/SMB
arguments positionnels:
dc_name Nom NetBIOS du contrôleur de domaine
dc_ip Adresse IP du contrôleur de domaine
arguments optionnels:
-h, --help, /?, /h, /help
Affiche ce message d'aide et quitte
-u , --user Utilisateur de domaine authentifié, peut être requis pour SMB
-d , --domain Nom de domaine, requis seulement lors de l'authentification via SMB
-p , --pass Mot de passe de l'utilisateur de domaine authentifié, peut être requis pour SMB
-t , --type Scan rpc ou smb. choix : [smb, rpc], (défaut : 'smb').
-pp, --privacy Si présent, ajoute la confidentialité des paquets