cve-2020-1472 漏洞復現
CVE-2020-1472
0x01 漏洞簡述
2020年08月12日, 360CERT監測發現Windows官方 釋出了 NetLogon 特權提升漏洞 的風險通告,該漏洞編號為 CVE-2020-1472,漏洞等級:嚴重
,漏洞評分:10分
。
攻擊者通過NetLogon(MS-NRPC),建立與域控間易受攻擊的安全通道時,可利用此漏洞獲取域管訪問許可權。成功利用此漏洞的攻擊者可以在該網路中的裝置上執行經特殊設計的應用程式。
對此,360CERT建議廣大使用者及時為各Windows Server作業系統安裝最新相關補丁。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。
0x02 影響版本
- Windows Server 2008 R2 for x64-based Systems Service Pack 1
- Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
- Windows Server 2012
- Windows Server 2012 (Server Core installation)
- Windows Server 2012 R2
- Windows Server 2012 R2 (Server Core installation)
- Windows Server 2016
- Windows Server 2016 (Server Core installation)
- Windows Server 2019
- Windows Server 2019 (Server Core installation)
- Windows Server, version 1903 (Server Core installation)
- Windows Server, version 1909 (Server Core installation)
- Windows Server, version 2004 (Server Core installation)
0x03 環境搭建
2008 r2 域環境準備:
nbtstat -n 用於檢視 netbiso name
hostname 用於檢視主機名稱
在域內主機上執行指令碼:
python CVE-2020-1472.py WIN-10TFSHRT5I7 WIN-10TFSHRT5I7$ 192.168.222.138
//python CVE-2020-1472. py 域控nbios名 域控主機名$ 域控IP
現在開啟火絨
可以看到火絨成功的防禦住了來自192.168.222.135的cve-2020-1472攻擊。
相關文章
- PJzhang:CVE-2020-1472微軟NetLogon許可權提升漏洞~復現微軟Go
- Apache漏洞復現Apache
- weblogic 漏洞復現Web
- phpStudy poc漏洞復現以及漏洞修復辦法PHP
- weblogic ssrf漏洞復現Web
- 笑臉漏洞復現
- Vulhub WebLogic漏洞復現Web
- Tomcat系列漏洞復現Tomcat
- 【阿菜漏洞復現】DeFi 平臺 MonoX Finance 漏洞分析及復現MonoNaN
- Weblogic-SSRF漏洞復現Web
- 護網漏洞復現(三)
- 【漏洞復現】Shiro<=1.2.4反序列化漏洞
- Redis未授權漏洞復現Redis
- CVE-2015-5254漏洞復現
- CVE-2016-3088漏洞復現
- IIS短檔名漏洞復現
- nginx目錄穿越漏洞復現Nginx
- CVE2019-11043漏洞復現
- 【漏洞復現】Paraluni 安全事件分析事件
- ThinkAdmin漏洞(CVE-2020-25540 )復現
- 資料庫安全-ElasticSearch漏洞復現資料庫Elasticsearch
- 某小型CMS漏洞復現審計
- Fastjson反序列化漏洞復現ASTJSON
- CVE-2019-15107_webmin漏洞復現Web
- weblogic(CVE-2019-2725)漏洞復現Web
- CVE-2020-1472 ZerologonGo
- nginx檔名邏輯漏洞_CVE-2013-4547漏洞復現Nginx
- tomcat弱口令後臺getshell漏洞復現Tomcat
- CVE-2019-0708漏洞復現(EXP利用)
- PHP檔案包含漏洞(利用phpinfo)復現PHP
- 技術分享 | Fastjson-RCE漏洞復現ASTJSON
- 常見中介軟體漏洞復現(上)
- docker逃逸漏洞復現(CVE-2019-5736)Docker
- PHPMailer遠端命令執行漏洞復現PHPAI
- 從CVE復現看棧溢位漏洞利用
- Forgejo 安全漏洞(CVE-2023-49948) 復現
- CSRF漏洞復現及測試工具講解
- apache log4j2 漏洞復現linuxApacheLinux