一个使用 Impacket 库测试 Zerologon 漏洞(CVE-2020-1472)的 Python 脚本。
它尝试执行 Netlogon 认证绕过。当成功绕过时,脚本会立即终止,而不会执行任何 Netlogon 操作。当域控制器已修补时,检测脚本会在发送 2000 对 RPC 调用后放弃,并判定目标不存在漏洞(误报几率为 0.04%)。
需要 Python 3.7 或更高版本以及 Pip。按如下方式安装依赖项:
pip install -r requirements.txt
注意,运行 pip install impacket 也应该有效,只要未来的 Impacket 版本不会破坏此脚本。
脚本目标可用于针对域控制器或备份域控制器。它也可能对只读域控制器有效,但尚未测试。假设域控制器名为 EXAMPLE-DC,IP 地址为 1.2.3.4,按如下方式运行脚本:
./zerologon_tester.py EXAMPLE-DC 1.2.3.4
域控制器名称应为它的 NetBIOS 计算机名称。如果名称不正确,脚本很可能会失败并显示 STATUS_INVALID_COMPUTER_NAME 错误。
关于此漏洞的白皮书将于 9 月 14 日星期一在此发布:https://www.secura.com/blog/zero-logon