
Эксплойт для CVE-2020-1472 (ZeroLogon), который сбрасывает пароль учетной записи контроллера домена и включает DCSync для полного взлома домена.
Требуется последняя версия impacket из GitHub с добавленными структурами netlogon.
Обратите внимание: по умолчанию этот скрипт изменяет пароль учётной записи контроллера домена. Да, это позволяет выполнить DCSync, но также нарушает связь с другими контроллерами домена, так что будьте осторожны!
Ссылка на оригинальное исследование https://www.secura.com/blog/zero-logon)
Работает только на Python 3.6 и новее! Если в вашей ОС уже установлен impacket (например, в Kali), сначала удалите все существующие установки. Если после этого вы всё ещё получаете ошибки импорта, запускайте из virtualenv или pipenv.
cve-2020-1472-full-exploit.py с IP и NetBIOS-именем контроллера домена-just-dc и -no-pass или пустые хэши и учётную запись DCHOSTNAME$