Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1472 — PoC für Zerologon - alle Forschungsergebnisse gehen an Tom Tervoort von Secura | Kitploit
Tools/GitHubGitHub/dirkjanm/cve-2020-1472
SchwachstellenanalyseExploitationPost-ExploitationPenetrationstests
GitHubdirkjanm/cve-2020-1472

CVE-2020-1472

PoC für Zerologon - alle Forschungsergebnisse gehen an Tom Tervoort von Secura

Repository anzeigen
1.3k2821vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-1472 POC

Erfordert die neueste Version von impacket von GitHub mit hinzugefügten Netlogon-Strukturen.

Beachten Sie, dass dies standardmäßig das Passwort des Domain-Controller-Kontos ändert. Ja, dies ermöglicht Ihnen DCSync, aber es unterbricht auch die Kommunikation mit anderen Domain-Controllern, seien Sie also vorsichtig damit!

Weitere Informationen und die ursprüngliche Forschung finden Sie hier

Installation

Funktioniert nur mit Python 3.6 und neuer! Wenn Ihr Betriebssystem bereits impacket installiert hat (wie Kali), entfernen Sie zuerst alle vorhandenen Installationen. Wenn Sie danach weiterhin Importfehler erhalten, führen Sie es aus einer virtualenv oder pipenv aus.

Exploit-Schritte

  • Lesen Sie den Blog/das Whitepaper oben, damit Sie wissen, was Sie tun
  • Führen Sie cve-2020-1472-exploit.py mit der IP und dem Netbios-Namen des DC aus
  • Führen Sie DCSync mit secretsdump durch, unter Verwendung von -just-dc und -no-pass oder leeren Hashes und dem Konto DCHOSTNAME$

Wiederherstellungsschritte

Wenn Sie eine Version von impacket von GitHub installieren, die am oder nach dem 15. September 2020 aktualisiert wurde, wird secretsdump beim Dumpen der lokalen Registry-Geheimnisse automatisch das Klartext-Maschinenpasswort (hex-kodiert) ausgeben. Beachten Sie, dass dies sich von DCSync unterscheidet, da DCSync das Maschinenkonto verwendet, während das Dumpen der Registry erfordert, dass Sie secretsdump als Domain-Administrator (wie das integrierte Administrator-Konto) gegen den Domain-Controller ausführen.

Alternativ können Sie bei etwas älteren Versionen von secretsdump dasselbe Passwort dumpen, indem Sie zuerst die Registry-Hives extrahieren und dann secretsdump offline ausführen (es wird dann immer den Klartext-Schlüssel ausgeben, da es die Kerberos-Hashes nicht berechnen kann).

Mit diesem Klartext-Passwort können Sie restorepassword.py mit dem Parameter -hexpass ausführen. Dies wird zuerst mit dem leeren Passwort an demselben DC authentifizieren und dann das Passwort auf das ursprüngliche zurücksetzen. Stellen Sie sicher, dass Sie erneut den Netbios-Namen und die IP als Ziel angeben, zum Beispiel:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Tool herunterladen