
CVE-2020-1472 (ZeroLogon) के लिए एक्सप्लॉइट जो डोमेन कंट्रोलर खाते का पासवर्ड रीसेट करता है और पूर्ण डोमेन समझौते के लिए DCSync सक्षम करता है।
नवीनतम impacket GitHub से आवश्यक है, जिसमें netlogon संरचनाएँ जोड़ी गई हैं।
कृपया ध्यान दें कि डिफ़ॉल्ट रूप से यह डोमेन कंट्रोलर खाते का पासवर्ड बदल देता है। हाँ, यह आपको DCSync करने की अनुमति देता है, लेकिन यह अन्य डोमेन कंट्रोलरों के साथ संचार को भी तोड़ देता है, इसलिए इससे सावधान रहें!
मूल शोध का लिंक https://www.secura.com/blog/zero-logon)
केवल Python 3.6 और नए पर काम करता है! यदि आपके ओएस में impacket पहले से स्थापित है (जैसे Kali), तो पहले सभी मौजूदा स्थापनाओं को हटाना सुनिश्चित करें। यदि इसके बाद भी आयात त्रुटियाँ आती हैं, तो इसे virtualenv या pipenv से चलाएँ।
cve-2020-1472-full-exploit.py चलाएँ-just-dc और -no-pass या खाली हैश और DCHOSTNAME$ खाते का उपयोग करके