
Python एक्सप्लॉइट जो Zerologon (CVE-2020-1472) के लिए डोमेन नियंत्रकों का परीक्षण करता है और Netlogon प्रमाणीकरण बायपास के माध्यम से संवेदनशील मशीन खाता पासवर्ड रीसेट करता है।
CVE-2020-1472 के लिए चेकर और एक्सप्लॉइट कोड, जिसे Zerologon भी कहा जाता है
यह जाँचता है कि क्या कोई डोमेन कंट्रोलर Zerologon हमले के प्रति संवेदनशील है; यदि संवेदनशील है, तो यह डोमेन कंट्रोलर के खाते के पासवर्ड को एक खाली स्ट्रिंग पर रीसेट कर देगा।
नोट: यह उत्पादन वातावरण में चीजों को तोड़ सकता है (जैसे DNS कार्यक्षमता, प्रतिकृति डोमेन कंट्रोलर्स के साथ संचार, आदि); लक्षित क्लाइंट फिर डोमेन में प्रमाणित नहीं हो पाएंगे, और उन्हें केवल मैन्युअल कार्रवाई के माध्यम से पुनः समन्वयित किया जा सकता है।
Zerologon मूल शोध और व्हाइटपेपर Secura (Tom Tervoort) द्वारा - https://www.secura.com/blog/zero-logon
यह Netlogon प्रमाणीकरण बायपास करने का प्रयास करेगा। जब एक डोमेन कंट्रोलर को पैच किया जाता है, तो डिटेक्शन स्क्रिप्ट 2000 जोड़ी RPC कॉल भेजने के बाद हार मान लेगी, और निष्कर्ष निकालेगी कि लक्ष्य संवेदनशील नहीं है (0.04% गलत नकारात्मक संभावना के साथ)।
एक्सप्लॉइट केवल तभी सफल होगा जब डोमेन कंट्रोलर लॉगिन प्रयास को मान्य करने के लिए Active Directory में संग्रहीत पासवर्ड का उपयोग करता है, न कि स्थानीय रूप से संग्रहीत पासवर्ड का, क्योंकि इस तरह से पासवर्ड बदलने पर यह केवल AD में बदला जाता है। लक्षित सिस्टम स्वयं अभी भी अपना मूल पासवर्ड स्थानीय रूप से संग्रहीत करेगा।
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt
