
Verificador e exploit para CVE-2020-1472 (Zerologon) que testa controladores de domínio quanto à vulnerabilidade e redefine a senha da conta para uma string vazia por meio de bypass de autenticação Netlogon.
Código de Verificação e Exploração para CVE-2020-1472, também conhecido como Zerologon
Testa se um controlador de domínio é vulnerável ao ataque Zerologon; se vulnerável, redefine a senha da conta do Controlador de Domínio para uma string vazia.
NOTA: Provavelmente causará problemas em ambientes de produção (ex.: funcionalidade DNS, comunicação com Controladores de Domínio de réplica, etc.); os clientes alvo não conseguirão mais autenticar no domínio e só poderão ser ressincronizados por ação manual.
Pesquisa original e whitepaper do Zerologon por Secura (Tom Tervoort) - https://www.secura.com/blog/zero-logon
Tentará realizar a bypass de autenticação Netlogon. Quando um controlador de domínio está corrigido (patched), o script de detecção desistirá após enviar 2000 pares de chamadas RPC, concluindo que o alvo não é vulnerável (com uma chance de falso negativo de 0,04%).
A exploração será bem-sucedida apenas se o Controlador de Domínio usar a senha armazenada no Active Directory para validar a tentativa de login, em vez da armazenada localmente, pois, ao alterar uma senha dessa forma, ela só é alterada no AD. O próprio sistema alvo ainda armazenará localmente sua senha original.
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt

https://www.secura.com/whitepapers/zerologon-whitepaper https://github.com/Akash7350/CVE-2020-1472/blob/main/Report%20CVE%20CVE-2020-1472.pdf