
CVE-2020-1472의 RPC/TCP 및 RPC/SMB 양쪽 모두에 대한 테스트 스크립트
SecuraBV 스크립트를 기반으로 한 파이썬 스크립트.
CVE-2020-1472가 RPC/TCP뿐만 아니라 RPC/SMB를 통해서도 수행될 수 있음을 보여줍니다.
추가로, 최종 클라이언트 챌린지 및 클라이언트 자격 증명에 무작위 바이트가 포함되어 있어 단순한 IDS 시그니처 탐지를 우회할 수 있습니다. RPC/SMB 스캔이 기본적으로 실행됩니다. 대상 서버에 따라 netlogon 파이프에 접근하기 위해 유효한 인증된 사용자가 필요할 수도 있습니다.
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip
RPC/TCP 또는 RPC/SMB를 통해 zerologon 테스트를 수행합니다.
positional arguments:
dc_name 도메인 컨트롤러의 NetBIOS 이름
dc_ip 도메인 컨트롤러의 IP 주소
optional arguments:
-h, --help, /?, /h, /help
이 도움말 메시지를 표시하고 종료합니다
-u , --user 인증된 도메인 사용자, SMB에 필요할 수 있습니다
-d , --domain 도메인 이름, SMB를 통한 인증 시에만 필요합니다
-p , --pass 인증된 도메인 사용자의 비밀번호, SMB에 필요할 수 있습니다
-t , --type rpc 또는 smb 스캔. 선택: [smb, rpc], (기본값: 'smb')
-pp, --privacy 존재할 경우 패킷 개인정보 보호를 추가합니다