
PoC para Zerologon (CVE-2020-1472) - Exploit

Este exploit requer que você use o impacket mais recente do GitHub.
Certifique-se de que a instalação do impacket seja feita com as estruturas netlogon adicionadas.
Nota :
Por padrão, a exploração bem-sucedida altera a senha da conta do DC.
Permite DCSync
Quebra a comunicação com outros controladores de domínio (Cuidado!)
Pesquisa e informações originais aqui
Requer Python 3.7 ou superior e Pip. Instale as dependências da seguinte forma:
pip install -r requirements.txt

Não foi possível extrair os segredos!


Segredos do NTDS.dit extraídos com sucesso!
python3 zero-logon-exploit.py com o IP e o nome netbios do DC-just-dc e -no-pass ou hashes vazios e a conta DCHOSTNAME$Se você garantir que esta linha no secretsdump seja satisfeita (por exemplo, alterando-a para if True:), o secretsdump também extrairá a senha da conta de máquina em texto puro (codificada em hex) do registro. Você pode fazer isso executando-o contra o mesmo DC e usando uma conta DA.
Alternativamente, você pode obter essa mesma senha extraindo primeiro os hives do registro e depois executando o secretsdump offline (nesse caso, ele sempre imprimirá a chave em texto puro, pois não consegue calcular os hashes Kerberos, o que evita que você precise modificar a biblioteca).
Com essa senha, você pode executar restorepassword.py com o parâmetro -hexpass. Ele primeiro autenticará com a senha vazia no mesmo DC e, em seguida, restaurará a senha original. Certifique-se de fornecer novamente o nome netbios e o IP como alvo, por exemplo:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Créditos pelo fornecimento do exploit : dirkjanm