
여러 다른 저장소들의 코드를 단순히 구현/결합한 것
이것은 분명히 여러분이 소중히 여기는 어떤 것에서도 실행하고 싶지 않은 것입니다.
@obfuscatee의 라이트업과 작업물, 그리고 또 다른 소스를 기반으로 제작되었습니다.
다음의 코드를 사용합니다:
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/SecuraBV/CVE-2020-1472
https://github.com/VoidSec/CVE-2020-1472
https://github.com/SecureAuthCorp/impacket
기본적으로 zerologon 익스플로잇을 수행하고, 하이브를 덤프하고, 머신 비밀번호를 추출한 다음, 머신 비밀번호를 재설치합니다. 작동하는 것 같지만 완전히 테스트할 시간이 많지 않았습니다.
실행하려면 최신 impacket이 필요합니다.
실행 예시
./python cve-2020-1472-easymode.py -n iddc1 -i 192.168.74.130 -d internaldomain.internal