
Proof-of-concept exploit for CVE-2020-1472 (ZeroLogon) targeting domain controllers. Changes DC account password to enable DCSync and credential theft via impacket.
netlogon 構造が追加された最新の impacket を GitHub から入手してください。
デフォルトではこのスクリプトはドメインコントローラアカウントのパスワードを変更することに注意してください。確かにこれにより DCSync が可能になりますが、他のドメインコントローラとの通信も切断されるため、注意して使用してください!
元の研究へのリンク: https://www.secura.com/blog/zero-logon)
Python 3.6 以降でのみ動作します!OS に impacket がプリインストールされている場合(Kali など)、まず既存のインストールをすべて削除してください。それでもインポートエラーが発生する場合は、virtualenv または pipenv から実行してください。
cve-2020-1472-full-exploit.py を実行する-just-dc と -no-pass または空のハッシュ、そして DCHOSTNAME$ アカウントを使用する