
Python-эксплойт, который проверяет контроллеры домена на Zerologon (CVE-2020-1472) и сбрасывает пароль уязвимой учетной записи машины через обход аутентификации Netlogon.
Код проверки и эксплуатации для CVE-2020-1472, также известного как Zerologon
Проверяет, уязвим ли контроллер домена для атаки Zerologon. Если уязвим, сбрасывает пароль учетной записи контроллера домена в пустую строку.
ПРИМЕЧАНИЕ: Скорее всего, это нарушит работу в производственных средах (например, функциональность DNS, связь с реплицируемыми контроллерами домена и т.д.); целевые клиенты больше не смогут аутентифицироваться в домене, и их можно повторно синхронизировать только вручную.
Оригинальное исследование и технический документ Zerologon от Secura (Tom Tervoort) - https://www.secura.com/blog/zero-logon
Он попытается выполнить обход аутентификации Netlogon. Когда контроллер домена исправлен, скрипт обнаружения прекратит работу после отправки 2000 пар RPC-вызовов, заключая, что цель не уязвима (с вероятностью ложноотрицательного результата 0,04%).
Эксплойт будет успешен только в том случае, если контроллер домена использует пароль, хранящийся в Active Directory, для проверки попытки входа, а не пароль, хранящийся локально, поскольку при таком способе смены пароля он изменяется только в AD. Сама целевая система по-прежнему будет хранить свой исходный пароль локально.
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt
