
Тестовый инструмент для CVE-2020-1472
Сценарий на Python, использующий библиотеку Impacket для проверки уязвимости эксплойта Zerologon (CVE-2020-1472).
Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершится при успешном выполнении обхода и не будет выполнять никаких операций Netlogon. Когда контроллер домена исправлен, сценарий обнаружения прекращает работу после отправки 2000 пар RPC-вызовов и заключает, что цель не уязвима (с вероятностью ложного отрицательного результата 0,04%).
Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:
pip install -r requirements.txt
Обратите внимание, что выполнение pip install impacket также должно работать, если сценарий не будет нарушен будущими версиями Impacket.
Сценарий можно использовать для нацеливания на контроллер домена (DC) или резервный DC. Вероятно, он также работает и с контроллером домена только для чтения, но это не было проверено. Для контроллера домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4 запустите сценарий следующим образом:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
Имя DC должно быть его сетевым именем NetBIOS. Если это имя неверно, сценарий, скорее всего, завершится ошибкой STATUS_INVALID_COMPUTER_NAME.
Белая книга об этой уязвимости будет опубликована здесь: https://www.secura.com/blog/zero-logon в понедельник, 14 сентября.