Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-1472 — استغلال إثبات المفهوم لـ CVE-2020-1472 (ZeroLogon) يستهدف وحدات تحكم المجال. يغير كلمة مرور حساب وحدة تحكم المجال لتمكين DCSync وسرقة بيانات الاعتماد عبر impacket. | Kitploit
أدوات/GitHubGitHub/b1ack0wl/cve-2020-1472
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراق
GitHubb1ack0wl/cve-2020-1472

CVE-2020-1472

استغلال إثبات المفهوم لـ CVE-2020-1472 (ZeroLogon) يستهدف وحدات تحكم المجال. يغير كلمة مرور حساب وحدة تحكم المجال لتمكين DCSync وسرقة بيانات الاعتماد عبر impacket.

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-1472 إثبات المفهوم

يتطلب أحدث إصدار من impacket من GitHub مع إضافة هياكل netlogon.

لاحظ أن هذا يغير كلمة مرور حساب وحدة تحكم المجال افتراضيًا. نعم، هذا يسمح لك بإجراء DCSync، ولكنه أيضًا يعطل الاتصال بوحدات تحكم المجال الأخرى، لذا كن حذرًا!

رابط إلى البحث الأصلي https://www.secura.com/blog/zero-logon)

التثبيت

يعمل فقط على Python 3.6 والإصدارات الأحدث! إذا كان نظام التشغيل الخاص بك يأتي مثبتًا عليه impacket (مثل Kali)، فتأكد من إزالة جميع التثبيتات الموجودة أولاً. إذا كنت لا تزال تواجه أخطاء استيراد بعد ذلك، فقم بتشغيله من virtualenv أو pipenv.

خطوات الاستغلال

  • اقرأ المدونة/الورقة البيضاء أعلاه حتى تعرف ما تفعله
  • قم بتشغيل cve-2020-1472-full-exploit.py مع عنوان IP واسم netbios لوحدة تحكم المجال (DC)
  • قم بإجراء DCSync باستخدام secretsdump، باستخدام -just-dc و -no-pass أو تجزئات فارغة وحساب DCHOSTNAME$
تنزيل الأداة