
इम्पैकेट का उपयोग करने वाली पायथन स्क्रिप्ट जो विंडोज डोमेन नियंत्रकों पर नेटलोगॉन प्रमाणीकरण बाईपास के माध्यम से CVE-2020-1472 (ज़ीरोलॉगॉन) कमजोरी का परीक्षण करती है।
एक Python स्क्रिप्ट जो Zerologon शोषण (CVE-2020-1472) के लिए भेद्यता का परीक्षण करने के लिए Impacket लाइब्रेरी का उपयोग करती है।
यह Netlogon प्रमाणीकरण बाईपास करने का प्रयास करता है। बाईपास सफलतापूर्वक करने पर स्क्रिप्ट तुरंत समाप्त हो जाएगी, और कोई Netlogon संचालन नहीं करेगी। जब कोई डोमेन कंट्रोलर पैच किया जाता है, तो डिटेक्शन स्क्रिप्ट 2000 RPC कॉल्स के जोड़े भेजने के बाद हार मान लेगी और निष्कर्ष निकालेगी कि लक्ष्य असुरक्षित नहीं है (गलत नेगेटिव की संभावना 0.04% के साथ)।
Python 3.7 या उच्चतर और Pip की आवश्यकता है। निम्नानुसार निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
ध्यान दें कि pip install impacket चलाना भी काम करना चाहिए, जब तक कि स्क्रिप्ट भविष्य के Impacket संस्करणों द्वारा तोड़ी न जाए।
स्क्रिप्ट लक्ष्य एक DC या बैकअप DC को लक्षित करने के लिए उपयोग किए जा सकते हैं। यह संभवतः एक रीड-ओनली DC के खिलाफ भी काम करता है, लेकिन इसका परीक्षण नहीं किया गया है। EXAMPLE-DC नामक डोमेन कंट्रोलर और IP पता 1.2.3.4 दिए जाने पर, स्क्रिप्ट को निम्नानुसार चलाएँ:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
DC का नाम उसका NetBIOS कंप्यूटर नाम होना चाहिए। यदि यह नाम सही नहीं है, तो स्क्रिप्ट संभवतः STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।
इस भेद्यता पर एक श्वेतपत्र सोमवार 14 सितंबर को यहाँ प्रकाशित किया जाएगा: https://www.secura.com/blog/zero-logon
स्क्रिप्ट को स्थानीय रूप से चलाने के बजाय, आप Docker कंटेनर को निम्नानुसार भी चला सकते हैं:
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4