Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-1472 — استغلال لـ CVE-2020-1472 (ZeroLogon) يعيد تعيين كلمة مرور حساب وحدة تحكم المجال ويتيح DCSync لاختراق المجال بالكامل. | Kitploit
أدوات/GitHubGitHub/b1ack0wl/cve-2020-1472
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراق
GitHubb1ack0wl/cve-2020-1472

CVE-2020-1472

استغلال لـ CVE-2020-1472 (ZeroLogon) يعيد تعيين كلمة مرور حساب وحدة تحكم المجال ويتيح DCSync لاختراق المجال بالكامل.

عرض المستودع
145منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-1472 إثبات المفهوم

يتطلب أحدث إصدار من impacket من GitHub مع إضافة هياكل netlogon.

لاحظ أن هذا يغير كلمة مرور حساب وحدة تحكم المجال افتراضيًا. نعم، هذا يسمح لك بإجراء DCSync، ولكنه أيضًا يعطل الاتصال بوحدات تحكم المجال الأخرى، لذا كن حذرًا!

رابط إلى البحث الأصلي https://www.secura.com/blog/zero-logon)

التثبيت

يعمل فقط على Python 3.6 والإصدارات الأحدث! إذا كان نظام التشغيل الخاص بك يأتي مثبتًا عليه impacket (مثل Kali)، فتأكد من إزالة جميع التثبيتات الموجودة أولاً. إذا كنت لا تزال تواجه أخطاء استيراد بعد ذلك، فقم بتشغيله من virtualenv أو pipenv.

خطوات الاستغلال

  • اقرأ المدونة/الورقة البيضاء أعلاه حتى تعرف ما تفعله
  • قم بتشغيل cve-2020-1472-full-exploit.py مع عنوان IP واسم netbios لوحدة تحكم المجال (DC)
  • قم بإجراء DCSync باستخدام secretsdump، باستخدام -just-dc و -no-pass أو تجزئات فارغة وحساب DCHOSTNAME$
تنزيل الأداة