Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/whoami-chmod777/zerologon-attack-cve-2020-1472-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقتطوير الحمولات
GitHubwhoami-chmod777/zerologon-attack-cve-2020-1472-poc

Zerologon-Attack-CVE-2020-1472-POC

استغلال بلغة Python لـ CVE-2020-1472 (Zerologon) يغير كلمة مرور حساب آلة وحدة تحكم المجال، مما يتيح DCSync والاختراق الكامل للمجال. يتضمن سكربت استعادة لإعادة كلمة المرور.

عرض المستودع
21منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-1472 POC

يتطلب أحدث إصدار من impacket من GitHub مع إضافة هياكل netlogon.

لاحظ أن هذا يغيّر كلمة مرور حساب وحدة تحكم المجال افتراضيًا. نعم، يتيح لك ذلك تنفيذ DCSync، لكنه يقطع أيضًا الاتصال بوحدات تحكم المجال الأخرى، فكن حذرًا!

مزيد من المعلومات والبحث الأصلي هنا

التثبيت

يعمل فقط على Python 3.6 والإصدارات الأحدث! إذا كان نظام التشغيل لديك يأتي مثبتًا عليه impacket (مثل Kali)، فتأكد من إزالة جميع التثبيتات الموجودة أولاً. إذا كنت لا تزال تواجه أخطاء الاستيراد بعد ذلك، فشغّله من virtualenv أو pipenv.

خطوات الاستغلال

  • اقرأ التدوينة/الورقة البيضاء أعلاه حتى تعرف ما تفعله
  • شغّل cve-2020-1472-exploit.py مع عنوان IP واسم netbios لوحدة تحكم المجال (DC)
  • نفّذ DCSync باستخدام secretsdump، مع -just-dc و -no-pass أو تجزئات فارغة وحساب DCHOSTNAME$

خطوات الاستعادة

إذا قمت بتثبيت إصدار من impacket من GitHub تم تحديثه في 15 سبتمبر 2020 أو بعده، فسيقوم secretsdump تلقائيًا بتفريغ كلمة مرور الجهاز كنص واضح (بترميز سداسي عشري) عند تفريغ أسرار السجل المحلي. لاحظ أن هذا يختلف عن DCSync، حيث يستخدم DCSync حساب الجهاز، بينما يتطلب تفريغ السجل تنفيذ secretsdump ضد وحدة تحكم المجال بصلاحيات مسؤول المجال (Domain Admin) (مثل حساب Administrator المدمج).

بدلاً من ذلك، في الإصدارات الأقدم قليلاً من secretsdump يمكنك تفريغ نفس كلمة المرور عن طريق استخراج خلايا السجل أولاً ثم تشغيل secretsdump دون اتصال (حيث سيطبع دائمًا المفتاح كنص واضح لأنه لا يمكنه حساب تجزئات Kerberos).

باستخدام كلمة المرور هذه كنص واضح، يمكنك تشغيل restorepassword.py مع المعامل -hexpass. سيقوم أولاً بالمصادقة بكلمة المرور الفارغة إلى نفس وحدة تحكم المجال (DC) ثم يعيد تعيين كلمة المرور إلى الأصلية. تأكد من تزويد اسم netbios وعنوان IP مرة أخرى كهدف، على سبيل المثال:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
تنزيل الأداة