Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Zero-day-scanning — Zero-day-scanning هو ماسح ضعف لوحدات تحكم المجال، ويتضمن حاليًا فحوصات لـ Zero-day-scanning (CVE-2020-1472) وMS-PAR/MS-RPRN وتوقيع SMBv2. | Kitploit
أدوات/GitHubGitHub/anonymous-family/zero-day-scanning
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubanonymous-family/zero-day-scanning

Zero-day-scanning

Zero-day-scanning هو ماسح ضعف لوحدات تحكم المجال، ويتضمن حاليًا فحوصات لـ Zero-day-scanning (CVE-2020-1472) وMS-PAR/MS-RPRN وتوقيع SMBv2.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
11منذ 4 سنواتلم تتم المراجعة بعد

zeroscan

Zeroscan هي أداة فحص ثغرات وحدات تحكم المجال (Domain Controller)، وتتضمن حاليًا فحوصات لـ Zerologon (CVE-2020-1472) و MS-PAR/MS-RPRN وتوقيع SMBv2.


CVE-2020-1472:

تستخدم سكريبتًا مدمجًا للتحقق من ثغرة Zerologon (CVE-2020-1472)، ولكنها لا تحاول استغلال الهدف، فهي مجرد أداة فحص للثغرات.
قاعدة الكود مستعارة من: https://github.com/Anonymous-Family/CVE-2020-1472.git


MS-PAR / MS-RPRN:

تستخدم غلافًا حول أداة rpcdump من Impacket للتحقق مما إذا كانت خدمات الطباعة MS-PAR و MS-RPRN قابلة للوصول عن بُعد. قد يساعد هذا الفحص في تحديد ما إذا كان الهدف معرضًا لثغرة CVE-2021-1675.


توقيع SMBv2:

تستخدم غلافًا حول سكريبت Nmap Scripting Engine (NSE) 'smb2-security-mode' لتحديد تكوين توقيع SMBv2 للهدف.


Supported Python versions


التثبيت:

root@kitploit:~
git clone https://github.com/Anonymous-Family/Zero-day-scanning.git
cd Zero-day-scanning/
virtualenv -p /usr/bin/python3.9 venv
source venv/bin/activate
python3 -m pip install -r requirements.txt

القائمة:

root@kitploit:~
Zeroscan
--------------------------------------------------

Usage:
  python3 zeroscan.py -t dc01 192.168.1.10
  python3 zeroscan.py -iL /path/to/targetfile.txt
  python3 zeroscan.py -iL /path/to/targetfile.txt --database
  python3 zeroscan.py -iL /path/to/targetfile.txt --drop-table
  python3 zeroscan.py -iL /path/to/targetfile.txt -r
  python3 zeroscan.py -iL /path/to/targetfile.txt -v


Primary options:
  -t TARGET TARGET     Single target using netbiosname and ipaddress. I.e "dc01 192.168.1.10"
  -iL TARGETSFILE      File that contains one target per line using netbiosname and ipaddress. I.e "dc01 192.168.1.10"

Secondary options:
  --database DATABASE  Filepath for database file.
  --drop-table         Drops database table.
  -r, --rpc-message    Turn on RPC response messages for CVE-2020-1472, helpful when troubleshooting connectivity issues.
  -v, --verbose        Turn on verbosity, helpful when debugging code.
  -h, --help           Show this help message and exit.

مخرجات نموذجية:

root@kitploit:~
╔════════════════════════════════════════════════════════ ZEROSCAN ═════════════════════════════════════════════════════════╗
╚═══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Impacket v0.9.23

./zeroscan.py -iL targets.txt
CVE-2020-1472
DC01 192.168.160.134  - AUTH-ATTEMPTS: 26
DC02 192.168.160.133  - AUTH-ATTEMPTS: 1
DC03 192.168.160.137  - AUTH-ATTEMPTS: 2000


Impacket v0.9.23

rpcdump.py @ipaddress
MS-PAR/MS-RPRN
DC01 192.168.160.134 - MS-PAR: False, MS-RPRN: False
DC02 192.168.160.133 - MS-PAR: False, MS-RPRN: False
DC03 192.168.160.137 - MS-PAR: True, MS-RPRN: True


Nmap 7.91

nmap -Pn --script smb2-security-mode -p 445 -iL ./outputfiles/targets.txt -oX ./outputfiles/xml/smb2-security-mode.xml
SMB2-SECURITY-MODE
192.168.160.134 - MESSAGE SIGNING ENABLED BUT NOT REQUIRED
192.168.160.137 - MESSAGE SIGNING ENABLED AND REQUIRED


                                              Zeroscan Database
╔══════════╤═════════════════╤════════════════╤════════╤═════════╤══════════════════════════════════════════╗
║ Hostname │ IP Address      │ CVE_2020_1472  │ MS_PAR │ MS_RPRN │ SMBv2_Signing                            ║
╟──────────┼─────────────────┼────────────────┼────────┼─────────┼──────────────────────────────────────────╢
║ DC01     │ 192.168.160.134 │ VULNERABLE     │ False  │ False   │ Message signing enabled but not required ║
║ DC02     │ 192.168.160.133 │ NA             │ False  │ False   │ NA                                       ║
║ DC03     │ 192.168.160.137 │ NOT VULNERABLE │ True   │ True    │ Message signing enabled and required     ║
╚══════════╧═════════════════╧════════════════╧════════╧═════════╧══════════════════════════════════════════╝

عرض توضيحي - أهداف متعددة:

Zeroscan Demo

تنزيل الأداة