
पायथन स्क्रिप्ट जो Zerologon (CVE-2020-1472) का शोषण करके Netlogon प्रमाणीकरण बायपास करती है और डोमेन कंट्रोलर का पासवर्ड null पर रीसेट कर देती है।
एक Python स्क्रिप्ट जो Zerologon (CVE-2020-1472) का शोषण करने के लिए Impacket लाइब्रेरी का उपयोग करती है।
यह Netlogon प्रमाणीकरण बाईपास करने का प्रयास करती है। स्क्रिप्ट वर्तमान में पासवर्ड को null मान में बदल देगी। जब एक डोमेन कंट्रोलर पैच किया जाता है, तो डिटेक्शन स्क्रिप्ट 2000 जोड़ी RPC कॉल भेजने के बाद हार मान जाएगी और निष्कर्ष निकालेगी कि लक्ष्य कमजोर नहीं है (0.04% की गलत नकारात्मक संभावना के साथ)।
इंस्टॉलेशन निर्देश इस प्रकार हैं:
apt install python3-venv
python3 -m venv impacketEnv
source impacketEnv/bin/activate
git clone https://github.com/SecureAuthCorp/impacket /opt/impacket
cd /opt/impacket
pip3 install .
python3 setup.py install
ध्यान दें कि pip3 install impacket चलाना भी काम करना चाहिए, जब तक कि भविष्य के Impacket
संस्करणों द्वारा स्क्रिप्ट टूट न जाए।
स्क्रिप्ट लक्ष्यों का उपयोग DC या बैकअप DC को लक्षित करने के लिए किया जा सकता है। यह संभवतः रीड-ओनली DC के खिलाफ भी काम करती है, लेकिन इसका
परीक्षण नहीं किया गया है। EXAMPLE-DC नामक डोमेन कंट्रोलर को IP पता 1.2.3.4 के साथ देखते हुए, स्क्रिप्ट को इस प्रकार चलाएँ:
./zeroLogon-NullPass.py EXAMPLE-DC 1.2.3.4
DC का नाम उसका NetBIOS कंप्यूटर नाम होना चाहिए। यदि यह नाम सही नहीं है, तो स्क्रिप्ट संभवतः
STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।
इस कमजोरी पर एक व्हाइटपेपर यहाँ प्रकाशित किया जाएगा: https://www.secura.com/blog/zero-logon सोमवार 14 सितंबर को।