Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1472 | Kitploit
Tools/GitHubGitHub/b1ack0wl/cve-2020-1472
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationPenetrationstests
GitHubb1ack0wl/cve-2020-1472

CVE-2020-1472

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-1472 POC

Benötigt das neueste impacket von GitHub mit hinzugefügten netlogon-Strukturen.

Beachten Sie, dass dies standardmäßig das Passwort des Domänencontroller-Kontos ändert. Ja, das ermöglicht Ihnen DCSync, aber es unterbricht auch die Kommunikation mit anderen Domänencontrollern, also seien Sie vorsichtig damit!

Link zur ursprünglichen Forschung https://www.secura.com/blog/zero-logon)

Installation

Funktioniert nur mit Python 3.6 und neuer! Wenn Ihr Betriebssystem impacket bereits installiert hat (wie z.B. Kali), stellen Sie sicher, dass Sie zuerst alle vorhandenen Installationen entfernen. Wenn Sie danach immer noch Importfehler erhalten, führen Sie es aus einer virtualenv oder pipenv aus.

Exploit-Schritte

  • Lesen Sie den Blog/Whitepaper oben, damit Sie wissen, was Sie tun
  • Führen Sie cve-2020-1472-full-exploit.py mit der IP und dem NetBIOS-Namen des DC aus
  • DCSync mit secretsdump, unter Verwendung von -just-dc und -no-pass oder leeren Hashes und dem DCHOSTNAME$-Konto
Tool herunterladen