
https://github.com/dirkjanm/CVE-2020-1472
Требуется последняя версия impacket из GitHub с добавленными структурами netlogon.
Обратите внимание: по умолчанию это меняет пароль учетной записи контроллера домена. Да, это позволяет вам выполнить DCSync, но также нарушает связь с другими контроллерами домена, так что будьте осторожны!
Дополнительная информация и оригинальное исследование здесь
cve-2020-1472-exploit.py с IP и NetBIOS-именем DC-just-dc и -no-pass или пустые хеши и учетную запись DCHOSTNAME$Если вы установите версию impacket из GitHub, обновленную 15 сентября 2020 года или позже, secretsdump автоматически выгрузит пароль машины в открытом виде (в шестнадцатеричном формате) при выгрузке локальных секретов реестра.
В качестве альтернативы на немного более старых версиях вы можете выгрузить этот же пароль, сначала извлекая кусты реестра, а затем запуская secretsdump в автономном режиме (в этом случае он всегда будет выводить ключ в открытом виде, так как не может вычислить хеши Kerberos).
С этим паролем вы можете запустить restorepassword.py с параметром -hexpass. Сначала он аутентифицируется с пустым паролем на том же DC, а затем вернет пароль обратно к исходному. Убедитесь, что вы снова указываете NetBIOS-имя и IP в качестве цели, например:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc