Sploitus

Exploit for CVE-2020-1472

kitploit · 2026-09-02

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HECTORGIE-CVE-2020-1472
# CVE-2020-1472 POC

Требуется последняя версия impacket из GitHub с добавленными структурами netlogon.

Обратите внимание, что по умолчанию это изменяет пароль учётной записи контроллера домена. Да, это позволяет выполнить DCSync, но также нарушает связь с другими контроллерами домена, так что будьте осторожны!

Подробнее и оригинальное исследование здесь

## Шаги эксплуатации

  * Прочитайте блог/документ выше, чтобы понимать, что вы делаете
  * Запустите `cve-2020-1472-exploit.py` с IP-адресом и NetBIOS-именем DC
  * Выполните DCSync с помощью secretsdump, используя `-just-dc` и `-no-pass` или пустые хеши и учётную запись `DCHOSTNAME$`



## Шаги восстановления

Если вы установите версию impacket из GitHub, обновлённую 15 сентября 2020 года или позднее, secretsdump автоматически дампнет пароль машины в открытом виде (в шестнадцатеричной кодировке) при дампе секретов локального реестра.

В качестве альтернативы на немного более старых версиях вы можете дампнуть этот же пароль, сначала извлекая кусты реестра, а затем запуская secretsdump в офлайн-режиме (тогда он всегда выведет открытый ключ, так как не может вычислить хеши Kerberos).

Используя этот пароль, вы можете запустить `restorepassword.py` с параметром `-hexpass`. Сначала он аутентифицируется с пустым паролем на том же DC, а затем установит пароль обратно на исходный. Убедитесь, что вы снова указываете NetBIOS-имя и IP-адрес в качестве цели, например:

root@kitploit:~
    
    
    python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc