
他の多数のリポジトリを寄せ集めたシンプルな実装/コード
これは、あなたが大切にしているものには絶対に実行したくないものです。
@obfuscatee 氏と別のソースによる writeup および作業から構築されました。
以下のコードを使用します。
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/SecuraBV/CVE-2020-1472
https://github.com/VoidSec/CVE-2020-1472
https://github.com/SecureAuthCorp/impacket
基本的に、Zerologon エクスプロイトを実行し、ハイブをダンプし、マシンパスワードを抽出し、マシンパスワードを再インストールします。 動作するようですが、十分にテストする時間があまりありませんでした。
実行するには最新の impacket が必要です。
実行例
./python cve-2020-1472-easymode.py -n iddc1 -i 192.168.74.130 -d internaldomain.internal