
Сценарий на Python, использующий библиотеку Impacket для проверки уязвимости к эксплойту Zerologon (CVE-2020-1472).
Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершается при успешном выполнении обхода и не выполняет никаких операций Netlogon. Когда контроллер домена имеет установленный патч, сценарий обнаружения сдаётся после отправки 2000 пар RPC-вызовов и делает вывод, что цель не уязвима (с вероятностью ложноотрицательного результата 0.04%).
Требуются Python 3.7 или выше и Pip. Установите зависимости следующим образом:
pip install -r requirements.txt
Обратите внимание, что команда pip install impacket также должна работать, если только будущие версии Impacket
не сломают этот сценарий.
Сценарий можно использовать для нацеливания на DC или резервный DC. Вероятно, он также работает против read-only DC, но это
не было протестировано. Для контроллера домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4 запустите сценарий следующим образом:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
Имя DC должно быть его сетевым именем NetBIOS. Если это имя указано неверно, сценарий, скорее всего, завершится с
ошибкой STATUS_INVALID_COMPUTER_NAME.
Белая книга об этой уязвимости будет опубликована здесь: https://www.secura.com/blog/zero-logon в понедельник 14 сентября.