
CVE-2020-1472 (Zerologon) 用のチェッカーとエクスプロイト。ドメインコントローラの脆弱性をテストし、Netlogon認証バイパスを介してアカウントパスワードを空文字列にリセットします。
CVE-2020-1472 のチェッカー&エクスプロイトコード(別名 Zerologon)
ドメインコントローラーが Zerologon 攻撃に対して脆弱かどうかをテストします。脆弱な場合、ドメインコントローラーのアカウントパスワードを空文字列にリセットします。
注意: 本番環境では問題を引き起こす可能性があります(例: DNS 機能、複製ドメインコントローラーとの通信など)。対象クライアントはドメインに対して認証できなくなり、手動操作によってのみ再同期できます。
Zerologon の元の研究とホワイトペーパーは Secura(Tom Tervoort)によるものです - https://www.secura.com/blog/zero-logon
Netlogon 認証バイパスを試みます。ドメインコントローラーがパッチ適用済みの場合、検出スクリプトは 2000 組の RPC 呼び出しを送信した後に諦め、対象が脆弱ではないと結論付けます(偽陰性の確率は 0.04%)。
エクスプロイトは、ドメインコントローラーがログイン試行の検証に Active Directory に保存されたパスワードを使用する場合にのみ成功します。この方法でパスワードを変更すると、AD 内でのみ変更されるため、対象システム自体は元のパスワードをローカルに保持し続けます。
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt

https://www.secura.com/whitepapers/zerologon-whitepaper https://github.com/Akash7350/CVE-2020-1472/blob/main/Report%20CVE%20CVE-2020-1472.pdf