
Zerologon Controllo e Exploit - Scoperto da Tom Tervoort di Secura e ampliato sull'esempio di codice cve-2020-1472 di @Dirkjanm. Questo strumento controllerà, sfrutterà e ripristinerà la password allo stato originale.

NetLogon (MS-NRPC) può stabilire un canale di sicurezza vulnerabile per il controllo inter-dominio. È possibile azzerare la password per l'account macchina sui controller di dominio.
python zerologon.py
usage: zerologon.py [-h] [-exploit] dc_name dc_ip
Tests whether a domain controller is vulnerable to the Zerologon attack. Resets the DC account password to an empty string
when vulnerable.
positional arguments:
dc_name The (NetBIOS) computer name of the domain controller.
dc_ip IP Address of the domain controller.
optional arguments:
-h, --help show this help message and exit
-exploit Zero out the computer's hash