
Zerologon (CVE-2020-1472) के लिए PoC - Exploit

इस शोषण के लिए आपको GitHub से नवीनतम impacket का उपयोग करना होगा।
सुनिश्चित करें कि impacket की स्थापना netlogon संरचनाओं के साथ की गई है।
नोट :
डिफ़ॉल्ट रूप से, सफल शोषण DC खाते का पासवर्ड बदल देता है।
DCSync की अनुमति देता है
अन्य डोमेन नियंत्रकों के साथ संचार तोड़ता है (सावधान रहें!)
मूल शोध और जानकारी यहाँ
Python 3.7 या उच्चतर और Pip की आवश्यकता है। निर्भरताएँ इस प्रकार स्थापित करें:
pip install -r requirements.txt

गुप्त जानकारी डंप करने में असमर्थ!


सफलतापूर्वक NTDS.dit गुप्त जानकारी डंप की!
python3 zero-logon-exploit.py चलाएँ-just-dc और -no-pass या खाली हैश और DCHOSTNAME$ खाते का उपयोग करकेयदि आप सुनिश्चित करते हैं कि secretsdump में यह पंक्ति पास हो जाती है (उदाहरण के लिए इसे if True: बनाएं) तो secretsdump रजिस्ट्री से मशीन खाते का प्लेनटेक्स्ट (हेक्स एन्कोडेड) पासवर्ड भी डंप करेगा। आप इसे उसी DC के विरुद्ध चलाकर और DA खाते का उपयोग करके कर सकते हैं।
वैकल्पिक रूप से आप पहले रजिस्ट्री hives निकालकर और फिर secretsdump ऑफलाइन चलाकर इसी पासवर्ड को डंप कर सकते हैं (तब यह हमेशा प्लेनटेक्स्ट कुंजी प्रिंट करेगा क्योंकि यह Kerberos हैश की गणना नहीं कर सकता, इससे आपको लाइब्रेरी को संशोधित करने से बचाता है)।
इस पासवर्ड के साथ आप -hexpass पैरामीटर के साथ restorepassword.py चला सकते हैं। यह पहले उसी DC में खाली पासवर्ड से प्रमाणित होगा और फिर पासवर्ड वापस मूल पासवर्ड पर सेट करेगा। सुनिश्चित करें कि आप लक्ष्य के रूप में फिर से netbios नाम और IP प्रदान करें, उदाहरण के लिए:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
शोषण प्रावधान के लिए श्रेय : dirkjanm