
Impacket का उपयोग करके Zerologon कमजोरी (CVE-2020-1472) के लिए डोमेन कंट्रोलरों के विरुद्ध Netlogon प्रमाणीकरण बाईपास का प्रयास करके परीक्षण करने वाली Python स्क्रिप्ट।
एक Python स्क्रिप्ट जो Zerologon शोषण (CVE-2020-1472) की भेद्यता का परीक्षण करने के लिए Impacket लाइब्रेरी का उपयोग करती है।
यह Netlogon प्रमाणीकरण बाईपास करने का प्रयास करती है। स्क्रिप्ट बाईपास सफलतापूर्वक करने पर तुरंत समाप्त हो जाएगी, और कोई Netlogon संचालन नहीं करेगी। जब एक डोमेन नियंत्रक पैच किया जाता है, तो डिटेक्शन स्क्रिप्ट 2000 जोड़ी RPC कॉल भेजने के बाद हार मान जाएगी और निष्कर्ष निकालेगी कि लक्ष्य असुरक्षित नहीं है (0.04% की गलत नकारात्मक संभावना के साथ)।
Python 3.7 या उच्चतर और Pip की आवश्यकता है। निर्भरताएँ इस प्रकार स्थापित करें:
pip install -r requirements.txt
ध्यान दें कि pip install impacket चलाना भी काम करना चाहिए, जब तक कि स्क्रिप्ट भविष्य के Impacket संस्करणों द्वारा खराब न हो।
स्क्रिप्ट लक्ष्य का उपयोग DC या बैकअप DC को लक्षित करने के लिए किया जा सकता है। यह संभवतः केवल-पढ़ने योग्य DC के विरुद्ध भी काम करता है, लेकिन इसका परीक्षण नहीं किया गया है। IP पता 1.2.3.4 वाले डोमेन नियंत्रक EXAMPLE-DC के लिए, स्क्रिप्ट इस प्रकार चलाएँ:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
DC का नाम इसका NetBIOS कंप्यूटर नाम होना चाहिए। यदि यह नाम सही नहीं है, तो स्क्रिप्ट संभवतः STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।
इस भेद्यता पर एक श्वेतपत्र यहाँ प्रकाशित किया जाएगा: https://www.secura.com/blog/zero-logon सोमवार 14 सितंबर को।