
Простая реализация/сборка кода из множества других репозиториев
Это определённо не то, что вы захотите запускать на чём-то, что вам дорого.
Создано на основе описания и работы @obfuscatee и другого источника.
Использует код из
https://github.com/dirkjanm/CVE-2020-1472
https://github.com/SecuraBV/CVE-2020-1472
https://github.com/VoidSec/CVE-2020-1472
https://github.com/SecureAuthCorp/impacket
В основном выполняет эксплойт zerologon, дамп кустов реестра, извлекает пароль учётной записи компьютера, восстанавливает пароль учётной записи компьютера. Похоже, это работает, но у меня не было достаточно времени, чтобы полностью протестировать.
Для запуска потребуется последняя версия impacket
Пример запуска
./python cve-2020-1472-easymode.py -n iddc1 -i 192.168.74.130 -d internaldomain.internal