Sploitus

Exploit for CVE-2020-1472

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANONYMOUS-FAMILY-CVE-2020-1472
# ZeroLogon ν…ŒμŠ€νŠΈ 슀크립트

Zerologon 취약점(CVE-2020-1472)을 ν…ŒμŠ€νŠΈν•˜κΈ° μœ„ν•΄ Impacket 라이브러리λ₯Ό μ‚¬μš©ν•˜λŠ” Python μŠ€ν¬λ¦½νŠΈμž…λ‹ˆλ‹€.

Netlogon 인증 우회λ₯Ό μ‹œλ„ν•©λ‹ˆλ‹€. μŠ€ν¬λ¦½νŠΈλŠ” μš°νšŒμ— μ„±κ³΅ν•˜λ©΄ μ¦‰μ‹œ μ’…λ£Œλ˜λ©°, Netlogon μž‘μ—…μ„ μˆ˜ν–‰ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 도메인 μ»¨νŠΈλ‘€λŸ¬κ°€ 패치된 경우, 탐지 μŠ€ν¬λ¦½νŠΈλŠ” 2000쌍의 RPC ν˜ΈμΆœμ„ μ „μ†‘ν•œ ν›„ ν¬κΈ°ν•˜λ©° λŒ€μƒμ΄ μ·¨μ•½ν•˜μ§€ μ•Šλ‹€κ³  κ²°λ‘ λ‚΄λ¦½λ‹ˆλ‹€(μ˜€νƒ ν™•λ₯  0.04%).

## μ„€μΉ˜

Python 3.7 이상과 Pip이 ν•„μš”ν•©λ‹ˆλ‹€. λ‹€μŒκ³Ό 같이 쒅속성을 μ„€μΉ˜ν•˜μ„Έμš”.

root@kitploit:~
    
    
    pip install -r requirements.txt
    

`pip install impacket`을 싀행해도 μž‘λ™ν•΄μ•Ό ν•©λ‹ˆλ‹€. 단, ν–₯ν›„ Impacket λ²„μ „μ—μ„œ μŠ€ν¬λ¦½νŠΈκ°€ κΉ¨μ§€μ§€ μ•ŠλŠ”λ‹€λŠ” μ „μ œν•˜μ— κ°€λŠ₯ν•©λ‹ˆλ‹€.

## 슀크립트 μ‹€ν–‰

이 μŠ€ν¬λ¦½νŠΈλŠ” DC λ˜λŠ” λ°±μ—… DCλ₯Ό λŒ€μƒμœΌλ‘œ μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 읽기 μ „μš© DCμ—μ„œλ„ μž‘λ™ν•  κ°€λŠ₯성이 μžˆμ§€λ§Œ, ν…ŒμŠ€νŠΈλ˜μ§€λŠ” μ•Šμ•˜μŠ΅λ‹ˆλ‹€. IP μ£Όμ†Œκ°€ `1.2.3.4`인 `EXAMPLE-DC`λΌλŠ” 도메인 컨트둀러λ₯Ό λŒ€μƒμœΌλ‘œ λ‹€μŒκ³Ό 같이 μ‹€ν–‰ν•˜μ„Έμš”.

root@kitploit:~
    
    
    ./zerologon_tester.py EXAMPLE-DC 1.2.3.4
    

DC 이름은 NetBIOS 컴퓨터 이름이어야 ν•©λ‹ˆλ‹€. 이 이름이 μ˜¬λ°”λ₯΄μ§€ μ•ŠμœΌλ©΄ `STATUS_INVALID_COMPUTER_NAME` 였λ₯˜μ™€ ν•¨κ»˜ μŠ€ν¬λ¦½νŠΈκ°€ μ‹€νŒ¨ν•  κ°€λŠ₯성이 λ†’μŠ΅λ‹ˆλ‹€.

이 취약점에 κ΄€ν•œ λ°±μ„œλŠ” 9μ›” 14일 μ›”μš”μΌ  에 κ²Œμ‹œλ  μ˜ˆμ •μž…λ‹ˆλ‹€.