
Скрипт на Python, использующий Impacket для проверки уязвимости CVE-2020-1472 (Zerologon) через обход аутентификации Netlogon на контроллерах домена Windows.
Сценарий Python, использующий библиотеку Impacket для проверки уязвимости Zerologon (CVE-2020-1472).
Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершится при успешном выполнении обхода и не будет выполнять никаких операций Netlogon. Если контроллер домена обновлён, сценарий обнаружения прекратит работу после отправки 2000 пар RPC-вызовов и сделает вывод, что цель не уязвима (с вероятностью ложноотрицательного результата 0,04%).
Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:
pip install -r requirements.txt
Обратите внимание, что pip install impacket также должен работать, если сценарий не будет нарушен будущими версиями Impacket.
Сценарий может быть использован для атаки на контроллер домена (DC) или резервный DC. Он также, вероятно, работает против контроллера домена только для чтения, но это не было проверено. Для контроллера домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4 выполните сценарий следующим образом:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
Имя DC должно быть его сетевым именем NetBIOS. Если это имя неверно, сценарий, скорее всего, завершится с ошибкой STATUS_INVALID_COMPUTER_NAME.
Технический документ об этой уязвимости будет опубликован здесь: https://www.secura.com/blog/zero-logon в понедельник, 14 сентября.
Вместо локального запуска сценария вы также можете запустить контейнер Docker следующим образом:
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4