Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zerologon-CVE-2020-1472 — PoC لـ Zerologon (CVE-2020-1472) - استغلال | Kitploit
أدوات/GitHubGitHub/thatonesecguy/zerologon-cve-2020-1472
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراق
GitHubthatonesecguy/zerologon-cve-2020-1472

zerologon-CVE-2020-1472

PoC لـ Zerologon (CVE-2020-1472) - استغلال

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
85منذ 5 سنواتلم تتم المراجعة بعد

CVE-2020-1472 - Zero-Logon إثبات المفهوم

نص بديل

يتطلب هذا الاستغلال استخدام أحدث إصدار من impacket من GitHub.

تأكد من أن تثبيت impacket تم مع إضافة بنى netlogon.

ملاحظة :

  1. افتراضيًا، يؤدي الاستغلال الناجح إلى تغيير كلمة مرور حساب وحدة تحكم المجال (DC).

  2. يتيح DCSync

  3. يقطع الاتصال بوحدات تحكم المجال الأخرى (كن حذرًا!)

البحث والمعلومات الأصلية هنا

التثبيت

يتطلب Python 3.7 أو إصدارًا أحدث و Pip. ثبّت التبعيات كما يلي:

root@kitploit:~
pip install -r requirements.txt

قبل Zerologon

نص بديل

تعذّر تفريغ الأسرار!

تنفيذ هجوم Zerologon!

نص بديل

بعد Zerologon

نص بديل

تم تفريغ أسرار NTDS.dit بنجاح!

خطوات الاستغلال

  • اقرأ المقالات/المدونات/الأوراق البيضاء ذات الصلة لمعرفة الهدف من الاستغلال
  • شغّل python3 zero-logon-exploit.py مع عنوان IP واسم netbios لوحدة تحكم المجال
  • نفّذ DCSync باستخدام secretsdump، عبر -just-dc و -no-pass أو تجزئات فارغة وحساب DCHOSTNAME$

خطوات الاستعادة

إذا تأكدت من أن هذا السطر في secretsdump يُستوفى (على سبيل المثال اجعله if True:)، فسيقوم secretsdump أيضًا بتفريغ كلمة مرور حساب الجهاز كنص واضح (بترميز hex) من السجل. يمكنك فعل ذلك بتشغيله ضد نفس وحدة تحكم المجال واستخدام حساب DA.

بدلاً من ذلك، يمكنك تفريغ كلمة المرور نفسها باستخراج خلايا السجل أولاً ثم تشغيل secretsdump دون اتصال (حينها سيطبع المفتاح كنص واضح دائمًا لأنه لا يمكنه حساب تجزئات Kerberos، مما يغنيك عن تعديل المكتبة).

باستخدام كلمة المرور هذه، يمكنك تشغيل restorepassword.py مع المعامل -hexpass. سيقوم أولاً بالمصادقة بكلمة مرور فارغة على نفس وحدة تحكم المجال ثم يعيد تعيين كلمة المرور إلى كلمة المرور الأصلية. تأكد من توفير اسم netbios وعنوان IP مرة أخرى كهدف، على سبيل المثال:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc

يعود الفضل في توفير الاستغلال إلى: dirkjanm

تنزيل الأداة