
Script di exploit automatizzato che combina CVE-2020-1472 (ZeroLogon) con evil-winrm per ottenere una shell remota su controller di dominio Windows vulnerabili.
Questa è una combinazione del codice zerologon_tester.py e dello strumento evil-winrm per ottenere una shell. Ho semplicemente aggiunto un "os.system" per usare evil-winrm.
Requisiti:
Questo è solo un semplice codice per mettere insieme quasi tutto.
Alcuni riferimenti: https://tryhackme.com/room/zer0logon https://raw.githubusercontent.com/SecuraBV/CVE-2020-1472/master/zerologon_tester.py https://github.com/Sq00ky/Zero-Logon-Exploit/blob/master/zeroLogon-NullPass.py