## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BVCYBER-CVE-2020-1472
# Сценарий тестирования ZeroLogon
Сценарий Python, использующий библиотеку Impacket для проверки уязвимости Zerologon (CVE-2020-1472).
Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершится при успешном выполнении обхода и не будет выполнять никаких операций Netlogon. Если контроллер домена обновлён, сценарий обнаружения прекратит работу после отправки 2000 пар RPC-вызовов и сделает вывод, что цель не уязвима (с вероятностью ложноотрицательного результата 0,04%).
## Установка
Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:
root@kitploit:~
pip install -r requirements.txt
Обратите внимание, что `pip install impacket` также должен работать, если сценарий не будет нарушен будущими версиями Impacket.
## Запуск сценария
Сценарий может быть использован для атаки на контроллер домена (DC) или резервный DC. Он также, вероятно, работает против контроллера домена только для чтения, но это не было проверено. Для контроллера домена с именем `EXAMPLE-DC` и IP-адресом `1.2.3.4` выполните сценарий следующим образом:
root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4