Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Zero-Logon-Exploit — # سكربت بايثون لاستغلال Zerologon (CVE-2020-1472) لتنفيذ تجاوز مصادقة Netlogon وإعادة تعيين كلمة مرور وحدة تحكم المجال إلى قيمة فارغة. | Kitploit
أدوات/GitHubGitHub/sq00ky/zero-logon-exploit
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولات
GitHubsq00ky/zero-logon-exploit

Zero-Logon-Exploit

# سكربت بايثون لاستغلال Zerologon (CVE-2020-1472) لتنفيذ تجاوز مصادقة Netlogon وإعادة تعيين كلمة مرور وحدة تحكم المجال إلى قيمة فارغة.

عرض المستودع
377منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ZeroLogon

نص برمجي بلغة Python يستخدم مكتبة Impacket لاستغلال ثغرة Zerologon (CVE-2020-1472).

يحاول تنفيذ تجاوز المصادقة عبر Netlogon. سيقوم النص البرمجي حالياً بتغيير كلمة المرور إلى قيمة فارغة. عندما يكون وحدة تحكم المجال مصححة، سيتوقف نص الكشف بعد إرسال 2000 زوج من استدعاءات RPC ويستنتج أن الهدف غير قابل للاستغلال (مع احتمال نتيجة سلبية خاطئة بنسبة 0.04%).

التثبيت

تعليمات التثبيت كما يلي:

root@kitploit:~
apt install python3-venv
python3 -m venv impacketEnv
source impacketEnv/bin/activate
git clone https://github.com/SecureAuthCorp/impacket /opt/impacket
cd /opt/impacket
pip3 install .
python3 setup.py install

لاحظ أن تشغيل pip3 install impacket يجب أن يعمل أيضاً، طالما أن النص البرمجي لا يتعطل بسبب إصدارات Impacket المستقبلية.

تشغيل النص البرمجي

يمكن استخدام أهداف النص البرمجي لاستهداف وحدة تحكم مجال أو وحدة تحكم مجال احتياطية. من المحتمل أن يعمل أيضاً ضد وحدة تحكم مجال للقراءة فقط، ولكن هذا لم يتم اختباره. بالنظر إلى وحدة تحكم مجال باسم EXAMPLE-DC مع عنوان IP 1.2.3.4، قم بتشغيل النص البرمجي كما يلي:

root@kitploit:~
./zeroLogon-NullPass.py EXAMPLE-DC 1.2.3.4

يجب أن يكون اسم وحدة تحكم المجال هو اسم الكمبيوتر NetBIOS الخاص بها. إذا لم يكن هذا الاسم صحيحاً، فمن المحتمل أن يفشل النص البرمجي مع خطأ STATUS_INVALID_COMPUTER_NAME.

سيتم نشر ورقة بيضاء حول هذه الثغرة هنا: https://www.secura.com/blog/zero-logon يوم الاثنين 14 سبتمبر.

تنزيل الأداة