
Python-скрипт, использующий Impacket для проверки уязвимости Zerologon (CVE-2020-1472) путем попытки обхода аутентификации Netlogon на контроллерах домена.
Сценарий на Python, использующий библиотеку Impacket для проверки уязвимости к эксплойту Zerologon (CVE-2020-1472).
Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершится при успешном обходе, не выполняя никаких операций Netlogon. Когда контроллер домена исправлен, сценарий обнаружения прекратит попытки после отправки 2000 пар RPC-вызовов и сделает вывод, что цель не уязвима (с вероятностью ложного отрицания 0,04%).
Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:
pip install -r requirements.txt
Обратите внимание, что выполнение pip install impacket также должно работать, если сценарий не будет нарушен будущими версиями Impacket.
Сценарий можно использовать для проверки контроллера домена или резервного контроллера домена. Вероятно, он также работает с контроллером домена только для чтения, но это не было протестировано. Для контроллера домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4 запустите сценарий следующим образом:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
Имя контроллера домена должно быть его сетевым именем NetBIOS. Если это имя неверно, сценарий, скорее всего, завершится ошибкой STATUS_INVALID_COMPUTER_NAME.
Белая книга по этой уязвимости будет опубликована здесь: https://www.secura.com/blog/zero-logon в понедельник, 14 сентября.