Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1472 — Python-Skript, das Impacket nutzt, um die CVE-2020-1472 (Zerologon)-Sicherheitslücke via Netlogon-Authentifizierungsumgehung auf Windows-Domänencontrollern zu testen. | Kitploit
Tools/GitHubGitHub/bvcyber/cve-2020-1472
SchwachstellenanalyseExploitationPenetrationstests
GitHubbvcyber/cve-2020-1472

CVE-2020-1472

Python-Skript, das Impacket nutzt, um die CVE-2020-1472 (Zerologon)-Sicherheitslücke via Netlogon-Authentifizierungsumgehung auf Windows-Domänencontrollern zu testen.

Repository anzeigen
1.8k358vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZeroLogon-Testskript

Ein Python-Skript, das die Impacket-Bibliothek verwendet, um die Schwachstelle für den Zerologon-Exploit (CVE-2020-1472) zu testen.

Es versucht, die Netlogon-Authentifizierungsumgehung durchzuführen. Das Skript wird sofort beendet, wenn die Umgehung erfolgreich durchgeführt wurde, und führt keine Netlogon-Operationen durch. Wenn ein Domänencontroller gepatcht ist, gibt das Erkennungsskript nach dem Senden von 2000 Paaren von RPC-Aufrufen auf und kommt zu dem Schluss, dass das Ziel nicht verwundbar ist (mit einer falsch-negativen Wahrscheinlichkeit von 0,04%).

Installation

Erfordert Python 3.7 oder höher und Pip. Installieren Sie die Abhängigkeiten wie folgt:

root@kitploit:~
pip install -r requirements.txt

Beachten Sie, dass die Ausführung von pip install impacket ebenfalls funktionieren sollte, solange das Skript nicht durch zukünftige Impacket-Versionen beschädigt wird.

Ausführen des Skripts

Das Skript kann verwendet werden, um einen DC oder einen Backup-DC anzugreifen. Es funktioniert wahrscheinlich auch gegen einen schreibgeschützten DC, dies wurde jedoch nicht getestet. Bei einem Domänencontroller mit dem Namen EXAMPLE-DC und der IP-Adresse 1.2.3.4 führen Sie das Skript wie folgt aus:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

Der DC-Name sollte der NetBIOS-Computername sein. Wenn dieser Name nicht korrekt ist, wird das Skript wahrscheinlich mit einem STATUS_INVALID_COMPUTER_NAME-Fehler fehlschlagen.

Ein Whitepaper zu dieser Schwachstelle wird hier veröffentlicht: https://www.secura.com/blog/zero-logon am Montag, den 14. September.

Ausführung über Docker

Anstatt das Skript lokal auszuführen, können Sie auch einen Docker-Container wie folgt ausführen:

root@kitploit:~
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4
Tool herunterladen