
Script Python che utilizza Impacket per testare la vulnerabilità CVE-2020-1472 (Zerologon) tramite bypass dell'autenticazione Netlogon su controller di dominio Windows.
Uno script Python che utilizza la libreria Impacket per testare la vulnerabilità relativa all'exploit Zerologon (CVE-2020-1472).
Tenta di effettuare il bypass dell'autenticazione Netlogon. Lo script terminerà immediatamente quando il bypass viene eseguito con successo, senza eseguire alcuna operazione Netlogon. Quando un controller di dominio è stato corretto, lo script di rilevamento rinuncerà dopo aver inviato 2000 coppie di chiamate RPC e concluderà che il target non è vulnerabile (con una probabilità di falso negativo dello 0,04%).
Richiede Python 3.7 o superiore e Pip. Installa le dipendenze come segue:
pip install -r requirements.txt
Nota che anche eseguire pip install impacket dovrebbe funzionare, purché lo script non venga interrotto da future versioni
di Impacket.
I target dello script possono essere utilizzati per colpire un DC o un DC di backup. Probabilmente funziona anche contro un
DC di sola lettura, ma questo non è stato testato. Dato un controller di dominio chiamato EXAMPLE-DC con indirizzo IP
1.2.3.4, esegui lo script come segue:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
Il nome del DC dovrebbe essere il suo nome computer NetBIOS. Se questo nome non è corretto, lo script probabilmente fallirà
con un errore STATUS_INVALID_COMPUTER_NAME.
Un whitepaper su questa vulnerabilità sarà pubblicato qui: https://www.secura.com/blog/zero-logon lunedì 14 settembre.
Invece di eseguire lo script localmente, puoi anche eseguire un container Docker come segue:
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4