
पायथन स्क्रिप्ट जो Impacket का उपयोग करके डोमेन कंट्रोलरों पर Zerologon कमजोरी (CVE-2020-1472) का परीक्षण Netlogon प्रमाणीकरण बाईपास के माध्यम से करती है, और पैच किए गए सिस्टमों की पहचान करती है।
एक Python स्क्रिप्ट जो Zerologon शोषण (CVE-2020-1472) के लिए भेद्यता का परीक्षण करने हेतु Impacket लाइब्रेरी का उपयोग करती है।
यह Netlogon प्रमाणीकरण बाईपास करने का प्रयास करता है। सफलतापूर्वक बाईपास करने पर स्क्रिप्ट तुरंत समाप्त हो जाएगी, और कोई Netlogon संचालन नहीं करेगी। जब कोई डोमेन नियंत्रक पैच किया जाता है, तो डिटेक्शन स्क्रिप्ट 2000 जोड़ी RPC कॉल भेजने के बाद हार मान लेगी और निष्कर्ष निकालेगी कि लक्ष्य असुरक्षित नहीं है (0.04% की गलत नकारात्मक संभावना के साथ)।
Python 3.7 या उच्चतर और Pip आवश्यक है। निर्भरताएँ इस प्रकार स्थापित करें:
pip install -r requirements.txt
ध्यान दें कि pip install impacket चलाना भी काम करना चाहिए, जब तक कि भविष्य के Impacket संस्करणों द्वारा स्क्रिप्ट खराब न हो।
स्क्रिप्ट लक्ष्यों का उपयोग किसी DC या बैकअप DC को लक्षित करने के लिए किया जा सकता है। यह संभवतः केवल-पढ़ने वाले DC के विरुद्ध भी काम करता है, लेकिन इसका परीक्षण नहीं किया गया है। EXAMPLE-DC नामक एक डोमेन नियंत्रक और IP पतों की सूची वाली फ़ाइल IPlist.txt दिए जाने पर, स्क्रिप्ट को इस प्रकार चलाएँ:
./zerologon_tester.py EXAMPLE-DC IPlist.txt
DC का नाम उसका NetBIOS कंप्यूटर नाम होना चाहिए। यदि यह नाम सही नहीं है, तो स्क्रिप्ट संभवतः STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।
इस भेद्यता पर एक श्वेतपत्र यहाँ प्रकाशित किया जाएगा: https://www.secura.com/blog/zero-logon सोमवार 14 सितंबर को।