一个使用 Impacket 库来利用 Zerologon(CVE-2020-1472)漏洞的 Python 脚本。
该脚本尝试执行 Netlogon 身份验证绕过。目前该脚本会将密码更改为空值。 当域控制器已打补丁时,检测脚本会在发送 2000 对 RPC 调用后放弃,并判定目标不存在漏洞 (误报率为 0.04%)。
安装步骤如下:
apt install python3-venv
python3 -m venv impacketEnv
source impacketEnv/bin/activate
git clone https://github.com/SecureAuthCorp/impacket /opt/impacket
cd /opt/impacket
pip3 install .
python3 setup.py install
请注意,运行 pip3 install impacket 通常也可以,只要脚本不被未来的 Impacket 版本破坏即可。
该脚本可用于针对域控制器或备份域控制器。它可能也适用于只读域控制器,但这一点尚未经过测试。
假设有一个名为 EXAMPLE-DC、IP 地址为 1.2.3.4 的域控制器,请按如下方式运行脚本:
./zeroLogon-NullPass.py EXAMPLE-DC 1.2.3.4
DC 名称应为其 NetBIOS 计算机名。如果该名称不正确,脚本很可能会报出
STATUS_INVALID_COMPUTER_NAME 错误。
关于此漏洞的白皮书将于 9 月 14 日(周一)发布在此处:https://www.secura.com/blog/zero-logon