
CVE-2020-1472(ZeroLogon)のエクスプロイト。ドメインコントローラーアカウントのパスワードをリセットし、DCSyncを有効化してドメイン全体を侵害します。
netlogon 構造が追加された最新の impacket を GitHub から入手してください。
デフォルトではこのスクリプトはドメインコントローラアカウントのパスワードを変更することに注意してください。確かにこれにより DCSync が可能になりますが、他のドメインコントローラとの通信も切断されるため、注意して使用してください!
元の研究へのリンク: https://www.secura.com/blog/zero-logon)
Python 3.6 以降でのみ動作します!OS に impacket がプリインストールされている場合(Kali など)、まず既存のインストールをすべて削除してください。それでもインポートエラーが発生する場合は、virtualenv または pipenv から実行してください。
cve-2020-1472-full-exploit.py を実行する-just-dc と -no-pass または空のハッシュ、そして DCHOSTNAME$ アカウントを使用する