Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecuraBV-CVE-2020-1472 — نص برمجي بلغة Python باستخدام Impacket لاختبار ثغرة Zerologon (CVE-2020-1472) عن طريق محاولة تجاوز مصادقة Netlogon ضد وحدات التحكم بالمجال. | Kitploit
أدوات/GitHubGitHub/thejoyofhacking/securabv-cve-2020-1472
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقة
GitHubthejoyofhacking/securabv-cve-2020-1472

SecuraBV-CVE-2020-1472

نص برمجي بلغة Python باستخدام Impacket لاختبار ثغرة Zerologon (CVE-2020-1472) عن طريق محاولة تجاوز مصادقة Netlogon ضد وحدات التحكم بالمجال.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكريبت اختبار ZeroLogon

سكريبت بايثون يستخدم مكتبة Impacket لاختبار الثغرة الأمنية لاستغلال Zerologon (CVE-2020-1472).

يحاول تنفيذ تجاوز المصادقة لـ Netlogon. سينتهي السكريبت فورًا عند نجاح التجاوز، ولن ينفذ أي عمليات Netlogon. عندما يتم تصحيح وحدة تحكم المجال، سيتخلى سكريبت الكشف بعد إرسال 2000 زوج من استدعاءات RPC ويستنتج أن الهدف ليس عرضة للخطر (مع احتمالية خطأ سلبي بنسبة 0.04%).

التثبيت

يتطلب Python 3.7 أو أعلى و Pip. قم بتثبيت التبعيات كما يلي:

root@kitploit:~
pip install -r requirements.txt

لاحظ أن تشغيل pip install impacket يجب أن يعمل أيضًا، طالما أن السكريبت لا يتعطل بسبب إصدارات Impacket المستقبلية.

تشغيل السكريبت

يمكن استخدام السكريبت لاستهداف وحدة تحكم مجال (DC) أو وحدة تحكم مجال احتياطية. من المحتمل أن يعمل أيضًا ضد وحدة تحكم مجال للقراءة فقط، لكن لم يتم اختبار ذلك. بالنظر إلى وحدة تحكم مجال اسمها EXAMPLE-DC وعنوان IP 1.2.3.4، قم بتشغيل السكريبت كما يلي:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

يجب أن يكون اسم وحدة تحكم المجال هو اسم الكمبيوتر NetBIOS الخاص بها. إذا كان هذا الاسم غير صحيح، فمن المحتمل أن يفشل السكريبت مع خطأ .

STATUS_INVALID_COMPUTER_NAME

سيتم نشر ورقة بيضاء حول هذه الثغرة الأمنية هنا: https://www.secura.com/blog/zero-logon يوم الاثنين 14 سبتمبر.

تنزيل الأداة