
Uno script Python che utilizza la libreria Impacket per testare la vulnerabilità dell'exploit Zerologon (CVE-2020-1472).
Tenta di effettuare il bypass dell'autenticazione Netlogon. Lo script terminerà immediatamente quando il bypass viene eseguito con successo e non eseguirà alcuna operazione Netlogon. Quando un domain controller è stato aggiornato, lo script di rilevamento si arrenderà dopo aver inviato 2000 coppie di chiamate RPC e concluderà che il target non è vulnerabile (con una probabilità di falso negativo dello 0,04%).
Richiede Python 3.7 o superiore e Pip. Installa le dipendenze come segue:
pip install -r requirements.txt
Nota che eseguire pip install impacket dovrebbe funzionare altrettanto bene, a patto che le versioni future di Impacket non rompano lo script.
Lo script può essere utilizzato per testare un DC o un backup DC. Probabilmente funziona anche contro un DC di sola lettura, ma questo non
è stato testato. Dato un domain controller chiamato EXAMPLE-DC con indirizzo IP 1.2.3.4, esegui lo script come segue:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
Il nome del DC deve essere il suo nome computer NetBIOS. Se questo nome non è corretto, lo script probabilmente fallirà con un errore STATUS_INVALID_COMPUTER_NAME.
Un whitepaper su questa vulnerabilità sarà pubblicato qui: https://www.secura.com/blog/zero-logon, lunedì 14 settembre.