हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
Zerologon_CVE-2020-1472 — Zerologon भेद्यता (CVE-2020-1472) का Windows Server 2016 पर Kali Linux और Impacket टूल्स का उपयोग करके अनुकरण, पता लगाने और शमन करने के लिए चरण-दर-चरण प्रयोगशाला मार्गदर्शिका। | Kitploit
Zerologon भेद्यता (CVE-2020-1472) का Windows Server 2016 पर Kali Linux और Impacket टूल्स का उपयोग करके अनुकरण, पता लगाने और शमन करने के लिए चरण-दर-चरण प्रयोगशाला मार्गदर्शिका।
इस भेद्यता अनुसंधान का उद्देश्य विंडोज सर्वर 2016 पर काली लिनक्स के माध्यम से एक Zerologon का अनुकरण करने के लिए एक नियंत्रित वातावरण स्थापित करना था, जिसका उपयोग पहचान और शमन के लिए किया जा सके। मुख्य फोकस एक भेद्यता प्रवेश (penetration) करना और डेस्कटॉप के उपयोगकर्ता के रूप में लॉग इन किए बिना डेस्कटॉप को नियंत्रित करने की संभावना दिखाना था, साथ ही भेद्यता का पता लगाना और उसे कम करना था।
सर्वर मैनेजर के अंतर्गत, विंडोज लॉग्स, सुरक्षा चुनें और ईवेंट आईडी 4624 (उपयोगकर्ता लॉगऑन ईवेंट) देखें
जीरोलोगॉन के संकेत
लॉग का विषय NULL SID नाम से होगा
इस लॉगऑन को प्रशासनिक अधिकार भी दिए जाने चाहिए।
आप लॉग 4742 (NT Authority हमलावर है) भी जांच सकते हैं
पैच करने के चरण
माइक्रोसॉफ्ट ने विंडोज सर्वर (2008, 2016 और 2019) की सुरक्षा के लिए उपलब्ध पैच विकसित किए हैं; यह योजना इस प्रकार थी। पहले चरण में, पहला पैच (अगस्त पैच) डाउनलोड करने पर, डोमेन गैर-अनुपालक डिवाइसों से अन्य जुड़े डिवाइसों की रक्षा कर सकता है; सभी जुड़े डिवाइसों को एक स्पष्ट अपवाद के साथ सुरक्षित करने का विकल्प होगा।
दूसरा पैच (अगले वर्ष का फरवरी पैच), प्रवर्तन चरण, जब स्थापित होता है, तो सभी विंडोज और गैर-विंडोज डिवाइसों को नेटलॉगॉन के साथ सुरक्षित रिमोट प्रक्रिया कॉल (Remote Procedure Call) का उपयोग करने के लिए बाध्य किया जाता है। या कुछ विश्वसनीय डिवाइसों को स्पष्ट रूप से अनुमति देने का विकल्प। मूल रूप से गैर-अनुपालक कंप्यूटर को डोमेन से बाहर निकाल दिया जाता है।