
एक Python स्क्रिप्ट जो Zerologon शोषण (CVE-2020-1472) के लिए भेद्यता का परीक्षण करने हेतु Impacket लाइब्रेरी का उपयोग करती है।
यह Netlogon प्रमाणीकरण बायपास करने का प्रयास करती है। बायपास सफलतापूर्वक करने पर स्क्रिप्ट तुरंत समाप्त हो जाएगी, और कोई Netlogon ऑपरेशन नहीं करेगी। जब कोई डोमेन कंट्रोलर पैच किया गया हो, तो डिटेक्शन स्क्रिप्ट 2000 जोड़ी RPC कॉल भेजने के बाद प्रयास छोड़ देगी और निष्कर्ष निकालेगी कि लक्ष्य भेद्य नहीं है (0.04% की गलत-नकारात्मक संभावना के साथ)।
इसके लिए Python 3.7 या उच्चतर और Pip की आवश्यकता है। निर्भरताएँ निम्नानुसार स्थापित करें:
pip install -r requirements.txt
ध्यान दें कि pip install impacket चलाना भी काम करना चाहिए, जब तक कि स्क्रिप्ट को भविष्य के Impacket
संस्करणों द्वारा तोड़ा न जाए।
स्क्रिप्ट का उपयोग किसी DC या बैकअप DC को लक्षित करने के लिए किया जा सकता है। यह संभवतः रीड-ओनली DC के विरुद्ध भी काम करती है, लेकिन इसका
परीक्षण नहीं किया गया है। IP पता 1.2.3.4 वाले EXAMPLE-DC नामक डोमेन कंट्रोलर को देखते हुए, स्क्रिप्ट को निम्नानुसार चलाएँ:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
DC का नाम उसका NetBIOS कंप्यूटर नाम होना चाहिए। यदि यह नाम सही नहीं है, तो स्क्रिप्ट संभवतः एक
STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।
इस भेद्यता पर एक श्वेतपत्र सोमवार 14 सितंबर को यहाँ प्रकाशित किया जाएगा: https://www.secura.com/blog/zero-logon