
Uno script Python che utilizza la libreria Impacket per testare la vulnerabilità dell'exploit Zerologon (CVE-2020-1472).
Tenta di eseguire il bypass dell'autenticazione Netlogon. Lo script terminerà immediatamente quando riesce a eseguire il bypass e non eseguirà alcuna operazione Netlogon. Quando un controller di dominio è stato patchato, lo script di rilevamento rinuncia dopo aver inviato 2000 coppie di chiamate RPC e conclude che il target non è vulnerabile (con una probabilità di falso negativo dello 0,04%).
Richiede Python 3.7 o versioni successive e Pip. Installare le dipendenze come segue:
pip install -r requirements.txt
Nota che eseguire pip install impacket dovrebbe funzionare ugualmente, purché lo script non venga rotto dalle future
versioni di Impacket.
I target dello script possono essere utilizzati per colpire un DC o un DC di backup. Probabilmente funziona anche contro un DC di sola lettura, ma questo non è
stato testato. Dato un controller di dominio chiamato EXAMPLE-DC con un file contenente un elenco di indirizzi IP IPlist.txt, eseguire lo script come segue:
./zerologon_tester.py EXAMPLE-DC IPlist.txt
Il nome del DC dovrebbe essere il suo nome computer NetBIOS. Se questo nome non è corretto, lo script molto probabilmente fallirà con un
errore STATUS_INVALID_COMPUTER_NAME.
Un whitepaper su questa vulnerabilità sarà pubblicato qui: https://www.secura.com/blog/zero-logon il lunedì 14 settembre.