
CVE-2020-1472 (ZeroLogon)에 대한 개념 증명 익스플로잇으로, 도메인 컨트롤러 머신 계정 암호를 변경하여 DCSync 및 전체 도메인 손상을 가능하게 합니다. 복원 기능을 포함합니다.
최신 impacket을 GitHub에서 추가된 netlogon 구조와 함께 필요로 합니다.
기본적으로 이는 도메인 컨트롤러 계정의 비밀번호를 변경합니다. 예, 이로 인해 DCSync가 가능하지만, 다른 도메인 컨트롤러와의 통신이 중단되므로 주의하십시오!
더 많은 정보와 원본 연구는 여기에서 확인하세요.
cve-2020-1472-exploit.py를 실행하세요-just-dc 및 -no-pass 옵션 또는 빈 해시와 DCHOSTNAME$ 계정을 사용하여 secretsdump로 DCSync를 수행하세요2020년 9월 15일 이후에 업데이트된 GitHub의 impacket 버전을 설치한 경우, secretsdump는 로컬 레지스트리 시크릿을 덤프할 때 자동으로 일반 텍스트 머신 비밀번호(16진수 인코딩)를 덤프합니다.
또는 약간 오래된 버전에서는 먼저 레지스트리 하이브를 추출한 다음 오프라인으로 secretsdump를 실행하여 동일한 비밀번호를 덤프할 수 있습니다(그러면 Kerberos 해시를 계산할 수 없기 때문에 항상 일반 텍스트 키를 출력합니다).
이 비밀번호를 사용하여 restorepassword.py를 -hexpass 매개변수와 함께 실행할 수 있습니다. 이 스크립트는 먼저 빈 비밀번호로 동일한 DC에 인증한 다음 비밀번호를 원래 값으로 다시 설정합니다. 대상으로 netbios 이름과 IP를 다시 제공해야 합니다. 예를 들어:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc