
Exploit para CVE-2020-1472 (ZeroLogon) que altera a senha da conta de máquina de um controlador de domínio, permitindo DCSync e comprometimento total do domínio. Inclui funcionalidade de restauração.
Requer o impacket mais recente do GitHub com estruturas netlogon adicionadas.
Note que, por padrão, isso altera a senha da conta do controlador de domínio. Sim, isso permite que você faça DCSync, mas também interrompe a comunicação com outros controladores de domínio, então tome cuidado!
Mais informações e pesquisa original aqui
cve-2020-1472-exploit.py com o IP e o nome NetBIOS do DC-just-dc e -no-pass ou hashes vazios e a conta DCHOSTNAME$Se você instalar uma versão do impacket do GitHub que foi atualizada em ou após 15 de setembro de 2020, o secretsdump despejará automaticamente a senha da máquina em texto simples (codificada em hex) ao despejar os segredos do registro local.
Alternativamente, em versões um pouco mais antigas, você pode despejar essa mesma senha extraindo primeiro os hives do registro e depois executando secretsdump offline (ele sempre imprimirá a chave em texto simples porque não consegue calcular os hashes Kerberos).
Com essa senha, você pode executar restorepassword.py com o parâmetro -hexpass. Isso primeiro autenticará com a senha vazia no mesmo DC e depois definirá a senha de volta para a original. Certifique-se de fornecer o nome NetBIOS e o IP novamente como alvo, por exemplo:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc