
Sfruttamento end-to-end di un Domain Controller utilizzando Metasploit e Impacket: scoperto DC10, sfruttata la vulnerabilità Zerologon (CVE-2020-1472), estratti gli hash NTLM, ottenuta una shell SYSTEM e stabilita una sessione Meterpreter.
Sfruttamento end-to-end del Domain Controller con Metasploit e Impacket: scoperto DC10, sfruttata Zerologon (CVE-2020-1472), estratti gli hash NTLM, ottenuta una shell SYSTEM e stabilita una sessione Meterpreter.
Sommario esecutivo Questo esercizio dimostra una catena d'attacco completa e realistica contro un domain controller vulnerabile a CVE-2020-1472 (Zerologon). L'operazione ha incluso discovery, arricchimento dei servizi, sfruttamento, estrazione delle credenziali, movimento laterale e validazione post-exploitation. Ho ottenuto con successo accesso a livello SYSTEM e stabilito una sessione Meterpreter persistente sul DC utilizzando una combinazione di Zerologon, Impacket secretsdump + pass-the-hash e payload msfvenom/meterpreter. Screenshot e artefatti dei comandi sono stati catturati in ogni fase come evidenza.
𝐏𝐚𝐧𝐨𝐫𝐚𝐦𝐢𝐜𝐚 𝐝𝐞𝐥 𝐥𝐚𝐛: Simulata una catena d'attacco completa su un 𝐖𝐢𝐧𝐝𝐨𝐰𝐬 𝐃𝐨𝐦𝐚𝐢𝐧 𝐂𝐨𝐧𝐭𝐫𝐨𝐥𝐥𝐞𝐫 utilizzando 𝐌𝐞𝐭𝐚𝐬𝐩𝐥𝐨𝐢𝐭 e 𝐈𝐦𝐩𝐚𝐜𝐤𝐞𝐭; discovery, Zerologon, secretsdump, pass-the-hash e una sessione Meterpreter controllata.
𝐏𝐞𝐫𝐜𝐡𝐞́ 𝐞̀ 𝐢𝐦𝐩𝐨𝐫𝐭𝐚𝐧𝐭𝐞 𝐩𝐞𝐫 𝐥𝐞 𝐨𝐫𝐠𝐚𝐧𝐢𝐳𝐳𝐚𝐳𝐢𝐨𝐧𝐢: Poiché il DC controlla autenticazione, criteri di gruppo e identità per l'intero dominio, una compromissione può degenerare in una completa interruzione dell'attività aziendale, furto di account, esfiltrazione di dati, diffusione di ransomware e perdita della fiducia normativa. Proteggere i DC tutela uptime, ricavi e reputazione, impedendo agli attaccanti di trasformare l'identità in un punto unico di guasto.
Ti vengono fornite due macchine in una rete di laboratorio isolata. Un sistema è un Windows Domain Controller (DC) chiamato DC10 che ospita i servizi AD principali. L'altro sistema è una workstation Kali collocata nella stessa subnet del server per i test. Si presume che il DC esponga i tipici servizi di dominio (ad esempio LDAP, Kerberos, SMB) e possa essere vulnerabile a problemi noti. L'host Kali deve essere utilizzato per ricognizione, sfruttamento, accesso alle credenziali, movimento laterale e validazione post-exploitation. Il compito è identificare il DC, confermare i dettagli del dominio, ottenere un primo accesso utilizzando una tecnica appropriata, estrarre materiale credenziale per abilitare l'accesso amministrativo e quindi dimostrare il controllo del DC tramite una shell remota e una sessione con agente gestito, adattandosi a eventuali vincoli ambientali come servizi patchati, egress limitato o difese endpoint. DC: 10.1.16.1 Kali: 10.1.16.66
Ho usato msfconsole con supporto DB, eseguito uno sweep nmap da MSF, importato i risultati e affinato host e servizi per confermare l'esposizione di DC10.
Ho eseguito una scansione delle porte SYN in MSF, effettuato il fingerprinting SMB e confermato LDAP e Kerberos su 10.1.16.1. Ho interrogato LDAP per recuperare il nome del dominio.
### Verifica della versione SMB
auxiliary/scanner/smb/smb_version.
auxiliary/gather/ldap_query.