
Una semplice implementazione/fusione di codice di un mucchio di altri repository
Questa è decisamente una cosa che non vorresti eseguire su nulla a cui tieni.
Costruito da un write-up e dal lavoro di @obfuscatee e un'altra fonte
Utilizza codice da
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/SecuraBV/CVE-2020-1472
https://github.com/VoidSec/CVE-2020-1472
https://github.com/SecureAuthCorp/impacket
Fondamentalmente esegue un exploit di zerologon, scarica gli hive, estrae la password della macchina, re-installa la password della macchina. Sembra funzionare, ma non ho avuto molto tempo per testarlo completamente.
Sarà necessaria l'ultima versione di impacket per eseguirlo
Esempio di esecuzione
./python cve-2020-1472-easymode.py -n iddc1 -i 192.168.74.130 -d internaldomain.internal