
Zerologon(CVE-2020-1472)の脆弱性を実証するラボ環境用スクリプト群です。
zerologon.pyzerologon.py [-h] [--reset] [--restore HEX] dc_name dc_ip
ドメインコントローラに対し Zerologon の脆弱性の悪用を試みます。引数:
dc_name: 対象のドメインコントローラの NetBIOS 名。dc_ip: 対象のドメインコントローラの IP アドレス。--reset: マシンアカウントのパスワードを空文字列にリセットする任意フラグ。デフォルトでは、スクリプトは脆弱性のテストのみを行います。--restore HEX: 攻撃後にダンプされた16進数パスワードからマシンアカウントのパスワードを復元する任意引数。-h, --help: ヘルプメッセージを表示して終了します。