CVE-2020-1472漏洞復現
用了大半天時間,開局一張圖,復現全靠蒙:
參考寬位元組安全的推文:https://mp.weixin.qq.com/s/MSLbzg2hCoTSVTtEIxxpNQ

1、搭建一個windows的域環境
參考:https://blog.csdn.net/wwl012345/article/details/88934571
發現電腦里有一個win2008r2的虛擬機,就用這個了
更改隨意IP和DNS

添加角色

根據提示,運行dcpromo.exe添加DNS服務器

記錄域名

此時,域環境已經搭建完成

以防萬一我還看了下服務里netlogon有沒有開

2、使用kali運行poc腳本進行攻擊
先裝一個kali虛擬機,好久沒裝了中間還出現了點小問題
裝完Kali之后,更改下ip和dns服務器,新建一個配置

然后安裝impacket,參考:https://www.freebuf.com/sectool/175208.html

裝好之后拷入poc腳本
之后是匯入各種模塊和無限的debug…修改了下腳本,放github了:https://github.com/Kamimuka/CVE-2020-1472


運行腳本,復現成功:

轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/60790.html
標籤:其他
