
Эксплойт для CVE-2020-1472 (ZeroLogon), который изменяет пароль учетной записи машины контроллера домена, позволяя DCSync и полный компрометацию домена. Включает функцию восстановления.
Требуется последняя версия impacket из GitHub с добавленными структурами netlogon.
Обратите внимание, что по умолчанию этот эксплойт меняет пароль учётной записи контроллера домена. Да, это позволяет выполнить DCSync, но также нарушает связь с другими контроллерами домена, так что будьте осторожны!
Дополнительная информация и оригинальное исследование здесь
cve-2020-1472-exploit.py, указав IP-адрес и NetBIOS-имя контроллера домена-just-dc и -no-pass либо пустые хеши и учётную запись DCHOSTNAME$Если вы установите версию impacket из GitHub, обновлённую 15 сентября 2020 года или позже, secretsdump автоматически извлечёт пароль машины в открытом виде (в шестнадцатеричном кодировании) при дампе секретов локального реестра.
В качестве альтернативы, на чуть более старых версиях вы можете извлечь этот же пароль, сначала экспортировав кусты реестра, а затем запустив secretsdump в автономном режиме (в этом случае он всегда выведет ключ в открытом виде, поскольку не сможет вычислить хеши Kerberos).
Имея этот пароль, вы можете запустить restorepassword.py с параметром -hexpass. Сначала он выполнит аутентификацию с пустым паролем на том же контроллере домена, а затем вернёт пароль к исходному. Убедитесь, что вы снова указали NetBIOS-имя и IP-адрес в качестве цели, например:
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc