
Guia de laboratório passo a passo para simular, detectar e mitigar a vulnerabilidade Zerologon (CVE-2020-1472) no Windows Server 2016 usando Kali Linux e ferramentas Impacket.
Esta pesquisa de vulnerabilidade teve como objetivo estabelecer um ambiente controlado para simular um Zerologon no Windows Server 2016 através do Kali Linux para fins de detecção e mitigação. O foco principal foi realizar um teste de penetração de vulnerabilidade e mostrar a possibilidade de controlar um desktop sem fazer login como o usuário do desktop, enquanto detecta e mitiga a vulnerabilidade.
IMPORTANTE Desative o recurso de segurança
A Microsoft desenvolveu patches disponíveis para proteger Windows Servers (2008, 2016 e 2019); Foi assim que foi planejado. Na primeira fase, ao baixar o primeiro patch (patch de agosto), o domínio pode proteger outros dispositivos conectados de dispositivos não conformes; haveria uma opção para proteger todos os dispositivos ingressados com uma exceção explícita.
Segundo patch (patch de fevereiro do ano seguinte), a fase de imposição, quando instalado, todos os dispositivos Windows e não Windows são forçados a usar uma Chamada de Procedimento Remoto segura com Netlogon. Ou permitir explicitamente certos dispositivos confiáveis. Essencialmente, expulsando o computador não conforme do domínio.