
CVE-2020-1472 (ZeroLogon)에 대한 개념 증명 익스플로잇으로, 도메인 컨트롤러의 머신 계정 암호를 변경하여 DCSync 및 전체 도메인 장악을 가능하게 합니다. 복원 기능을 포함합니다.
GitHub에서 최신 impacket을 필요로 하며, netlogon 구조가 추가되어 있습니다.
기본적으로 이는 도메인 컨트롤러 계정의 비밀번호를 변경합니다. 네, 이렇게 하면 DCSync가 가능하지만, 다른 도메인 컨트롤러와의 통신도 중단되므로 주의하세요!
자세한 정보 및 원본 연구는 여기에서 확인하세요.
cve-2020-1472-exploit.py를 실행하세요.secretsdump를 사용하여 DCSync를 수행하세요. -just-dc 및 -no-pass 옵션을 사용하거나 빈 해시와 DCHOSTNAME$ 계정을 사용하세요.2020년 9월 15일 이후에 업데이트된 GitHub의 impacket 버전을 설치한 경우, secretsdump는 로컬 레지스트리 시크릿을 덤프할 때 자동으로 일반 텍스트 시스템 비밀번호(16진수 인코딩)를 덤프합니다.
또는 약간 오래된 버전에서는 먼저 레지스트리 하이브를 추출한 다음 secretsdump를 오프라인으로 실행하여 동일한 비밀번호를 덤프할 수 있습니다(이 경우 Kerberos 해시를 계산할 수 없기 때문에 항상 일반 텍스트 키를 출력합니다).
이 비밀번호를 사용하여 -hexpass 매개변수와 함께 restorepassword.py를 실행할 수 있습니다. 그러면 먼저 빈 비밀번호로 동일한 DC에 인증한 다음 비밀번호를 원래 비밀번호로 다시 설정합니다. 대상으로 netbios 이름과 IP를 다시 제공해야 합니다. 예를 들면 다음과 같습니다:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc