
Script Python che utilizza Impacket per testare la vulnerabilità Zerologon (CVE-2020-1472) tentando un bypass dell'autenticazione Netlogon contro i controller di dominio.
Un script Python che utilizza la libreria Impacket per testare la vulnerabilità dell'exploit Zerologon (CVE-2020-1472).
Tenta di eseguire il bypass dell'autenticazione Netlogon. Lo script terminerà immediatamente quando il bypass viene eseguito con successo, senza eseguire alcuna operazione Netlogon. Quando un controller di dominio è patchato, lo script di rilevamento si arrenderà dopo aver inviato 2000 coppie di chiamate RPC e concluderà che il target non è vulnerabile (con una probabilità di falso negativo dello 0,04%).
Richiede Python 3.7 o superiore e Pip. Installare le dipendenze come segue:
pip install -r requirements.txt
Nota che eseguire pip install impacket dovrebbe funzionare altrettanto, purché lo script non venga danneggiato da future versioni di Impacket.
Lo script può essere utilizzato per bersagliare un DC o un DC di backup. Probabilmente funziona anche contro un DC di sola lettura, ma questo non è stato testato. Dato un controller di dominio chiamato EXAMPLE-DC con indirizzo IP 1.2.3.4, eseguire lo script come segue:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
Il nome del DC dovrebbe essere il suo nome NetBIOS del computer. Se questo nome non è corretto, lo script probabilmente fallirà con un errore STATUS_INVALID_COMPUTER_NAME.
Un whitepaper su questa vulnerabilità sarà pubblicato qui: https://www.secura.com/blog/zero-logon lunedì 14 settembre.