
पायथन एक्सप्लॉइट CVE-2020-1472 (Zerologon) के लिए जो डोमेन कंट्रोलर के मशीन अकाउंट पासवर्ड को बदलता है, जिससे DCSync और पूर्ण डोमेन समझौता संभव होता है। इसमें पासवर्ड को वापस लाने के लिए एक रीस्टोर स्क्रिप्ट शामिल है।
नवीनतम impacket GitHub से चाहिए जिसमें netlogon संरचनाएँ जोड़ी गई हैं।
ध्यान दें कि डिफ़ॉल्ट रूप से यह डोमेन नियंत्रक खाते का पासवर्ड बदलता है। हाँ, यह आपको DCSync करने की अनुमति देता है, लेकिन यह अन्य डोमेन नियंत्रकों के साथ संचार को भी तोड़ता है, इसलिए इससे सावधान रहें!
अधिक जानकारी और मूल शोध यहाँ
केवल Python 3.6 और नए पर काम करता है! यदि आपके OS में impacket पहले से स्थापित है (जैसे Kali), तो पहले सभी मौजूदा स्थापनाओं को हटाना सुनिश्चित करें। यदि इसके बाद भी आपको आयात त्रुटियाँ मिलती हैं, तो इसे virtualenv या pipenv से चलाएँ।
cve-2020-1472-exploit.py चलाएँ-just-dc और -no-pass या खाली हैश और DCHOSTNAME$ खाते का उपयोग करकेयदि आप GitHub से impacket का एक संस्करण स्थापित करते हैं जो 15 सितंबर 2020 या उसके बाद अपडेट किया गया था, तो secretsdump स्थानीय रजिस्ट्री रहस्यों को डंप करते समय स्वचालित रूप से सादा पाठ मशीन पासवर्ड (हेक्स एन्कोडेड) डंप करेगा। ध्यान दें कि यह DCSync से अलग है, क्योंकि DCSync मशीन खाते का उपयोग करता है, जबकि रजिस्ट्री को डंप करने के लिए आपको डोमेन नियंत्रक के विरुद्ध एक डोमेन व्यवस्थापक (जैसे अंतर्निहित व्यवस्थापक खाता) के रूप में secretsdump चलाने की आवश्यकता होती है।
वैकल्पिक रूप से secretsdump के थोड़े पुराने संस्करणों पर आप पहले रजिस्ट्री हाइव्स निकालकर और फिर secretsdump को ऑफलाइन चलाकर इसी पासवर्ड को डंप कर सकते हैं (यह तब हमेशा सादा पाठ कुंजी प्रिंट करेगा क्योंकि यह केरबरोस हैश की गणना नहीं कर सकता)।
इस सादा पाठ पासवर्ड के साथ आप -hexpass पैरामीटर के साथ restorepassword.py चला सकते हैं। यह पहले उसी DC में खाली पासवर्ड से प्रमाणित होगा और फिर पासवर्ड वापस मूल में सेट करेगा। सुनिश्चित करें कि आप लक्ष्य के रूप में फिर से netbios नाम और IP प्रदान करते हैं, उदाहरण के लिए:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc