
PoC per Zerologon (CVE-2020-1472) - Exploit

Questo exploit richiede di utilizzare l'ultima versione di impacket da GitHub.
Assicurati che l'installazione di impacket venga eseguita con le strutture netlogon aggiunte.
Nota:
Di default, lo sfruttamento riuscito modifica la password dell'account DC.
Consente il DCSync
Interrompe la comunicazione con gli altri domain controller (Fai attenzione!)
Ricerca originale e informazioni qui
Richiede Python 3.7 o superiore e Pip. Installa le dipendenze come segue:
pip install -r requirements.txt

Impossibile eseguire il dump dei segreti!


Dump dei segreti NTDS.dit eseguito con successo!
python3 zero-logon-exploit.py con l'IP e il nome netbios del DC-just-dc e -no-pass o hash vuoti e l'account DCHOSTNAME$Se ti assicuri che questa riga in secretsdump venga superata (ad esempio impostandola a if True:), secretsdump scaricherà anche la password dell'account macchina in chiaro (codificata in hex) dal registry. Puoi farlo eseguendolo contro lo stesso DC e usando un account DA.
In alternativa, puoi scaricare questa stessa password estraendo prima gli hive del registry e poi eseguendo secretsdump offline (in questo caso stamperà sempre la chiave in chiaro perché non può calcolare gli hash Kerberos, evitandoti così di modificare la libreria).
Con questa password puoi eseguire restorepassword.py con il parametro -hexpass. Questo si autenticherà prima con la password vuota verso lo stesso DC e poi reimposterà la password a quella originale. Assicurati di fornire nuovamente il nome netbios e l'IP come target, ad esempio:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Crediti per la fornitura dell'exploit: dirkjanm