
CVE-2020-1472 के लिए परीक्षण स्क्रिप्ट, दोनों RPC/TCP और RPC/SMB के लिए
एक पायथन स्क्रिप्ट जो SecuraBV स्क्रिप्ट पर आधारित है।
यह प्रदर्शित करता है कि CVE-2020-1472 RPC/SMB के माध्यम से किया जा सकता है, न कि केवल RPC/TCP पर।
इसके अतिरिक्त, अंतिम क्लाइंट चैलेंज और क्लाइंट क्रेडेंशियल में एक यादृच्छिक बाइट है - तुच्छ IDS हस्ताक्षरों के विरुद्ध परीक्षण करने के लिए।
RPC/SMB स्कैन डिफ़ॉल्ट रूप से चलता है। लक्ष्य सर्वर के आधार पर, कुछ को netlogon पाइप तक अनुमति प्राप्त करने के लिए एक मान्य प्रमाणित उपयोगकर्ता की आवश्यकता हो सकती है।
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip
Perform zerologon test over RPC/TCP or RPC/SMB
positional arguments:
dc_name NetBIOS name of the domain controller
dc_ip ip address of the domain controller
optional arguments:
-h, --help, /?, /h, /help
show this help message and exit
-u , --user authenticated domain user,may be required for SMB
-d , --domain domain name, required only when authentication over SMB
-p , --pass authenticated domain user's password, may be required for SMB
-t , --type rpc or smb scan. choices: [smb, rpc], (default: 'smb').
-pp, --privacy if exists adds packet privacy