
Uma simples implementação/mistura de código de um monte de outros repositórios
Isto definitivamente não é algo que você queira executar em qualquer coisa que você se importe.
Construído a partir de um write-up e do trabalho de @obfuscatee e de outra fonte
Usa código de
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/SecuraBV/CVE-2020-1472
https://github.com/VoidSec/CVE-2020-1472
https://github.com/SecureAuthCorp/impacket
Basicamente faz um exploit zerologon, faz o dump dos hives, extrai a senha da máquina e reinstala a senha da máquina. Parece funcionar, mas não tive muito tempo para testá-lo completamente.
Será necessário o impacket mais recente para executá-lo
Exemplo de execução
./python cve-2020-1472-easymode.py -n iddc1 -i 192.168.74.130 -d internaldomain.internal