快速上手ZeroLogon工具包:set_empty_pw.py与reinstall_original_pw.py使用详解
快速上手ZeroLogon工具包set_empty_pw.py与reinstall_original_pw.py使用详解【免费下载链接】zerologonExploit for zerologon cve-2020-1472项目地址: https://gitcode.com/gh_mirrors/ze/zerologonZeroLogon工具包是针对CVE-2020-1472漏洞的利用工具包含set_empty_pw.py和reinstall_original_pw.py两个核心脚本帮助安全测试人员验证域控制器是否存在该漏洞并进行修复验证。本文将详细介绍这两个工具的安装步骤、使用方法及注意事项让你快速掌握ZeroLogon漏洞测试的关键技能。 工具包简介ZeroLogon漏洞CVE-2020-1472是针对微软Netlogon协议的严重安全缺陷攻击者可利用该漏洞重置域控制器的机器账户密码进而获取域管理员权限。本工具包提供了两个关键脚本set_empty_pw.py将目标域控制器的机器账户密码重置为空字符串reinstall_original_pw.py恢复域控制器原有的机器账户密码需提前获取原始NT哈希 环境准备与安装系统要求Python 3.6支持Windows、Linux、macOS系统安装步骤克隆仓库git clone https://gitcode.com/gh_mirrors/ze/zerologon cd zerologon安装依赖工具包依赖项在requirements.txt中定义执行以下命令安装pip install -r requirements.txt注意requirements.txt中特别注释了impacket库的特定版本需求建议使用注释中指定的commit版本以确保兼容性 set_empty_pw.py使用指南功能说明该脚本通过 brute-force 方式利用ZeroLogon漏洞将目标域控制器的机器账户密码重置为空字符串。成功利用后攻击者可通过空密码获取域控制器权限。基本语法python set_empty_pw.py dc-name dc-ipdc-name域控制器的NetBIOS名称不含$符号dc-ip域控制器的IP地址使用示例python set_empty_pw.py DC01 192.168.1.100执行过程脚本会进行最多2000次认证尝试默认配置成功时会显示Success! DC should now have the empty string as its machine password.⚠️ 警告此操作会修改域控制器的机器账户密码仅在授权测试环境中使用 reinstall_original_pw.py使用指南功能说明在使用set_empty_pw.py测试后该脚本可将域控制器的机器账户密码恢复为原始值。需提前通过其他方式获取原始NT哈希如在漏洞利用前使用secretsdump工具导出。基本语法python reinstall_original_pw.py dc-name dc-ip hexlified original nthashdc-name域控制器的NetBIOS名称dc-ip域控制器的IP地址hexlified original nthash原始机器账户NT哈希的十六进制表示使用示例python reinstall_original_pw.py DC01 192.168.1.100 a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6执行过程脚本同样会进行多次认证尝试成功恢复密码后显示Success! DC machine account should be restored to its original value.⚠️ 安全注意事项授权测试仅在获得明确授权的环境中使用这些工具未授权使用可能违反法律生产环境风险修改域控制器密码可能导致域服务中断建议在测试环境验证密码备份使用set_empty_pw.py前务必备份原始机器账户哈希以便恢复漏洞修复测试完成后应立即应用微软发布的安全补丁KB4557903及后续更新 常见问题解答Q: 执行脚本时提示Unexpected error code from DC怎么办A: 可能是目标已安装补丁或网络连接问题可尝试检查目标系统是否已修复CVE-2020-1472漏洞Q: 为什么需要2000次尝试A: ZeroLogon漏洞利用基于概率性的加密缺陷平均需要256次尝试脚本设置2000次尝试以降低失败概率理论失败率0.04%Q: 如何获取原始NT哈希A: 在漏洞利用前可使用impacket工具包中的secretsdump.py从域控制器导出哈希secretsdump.py -just-dc-ntlm domain.com/userdc-ip 相关文件说明set_empty_pw.py漏洞利用核心脚本实现密码重置功能reinstall_original_pw.py密码恢复脚本依赖原始哈希值requirements.txt项目依赖列表包含impacket等关键库通过本文的指南你已经掌握了ZeroLogon工具包的基本使用方法。在实际测试中请始终遵守安全测试规范确保在合法授权的范围内进行操作保护网络安全。【免费下载链接】zerologonExploit for zerologon cve-2020-1472项目地址: https://gitcode.com/gh_mirrors/ze/zerologon创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考