Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1472 — Proof-of-Concept-Exploit für CVE-2020-1472 (ZeroLogon), der das Kennwort des Computerkontos des Domänencontrollers ändert und so DCSync und die vollständige Kompromittierung der Domäne ermöglicht. Enthält Wiederherstellungsfunktionalität. | Kitploit
Tools/GitHubGitHub/fa1c0n35/cve-2020-1472
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsPayload-Entwicklung
GitHubfa1c0n35/cve-2020-1472

CVE-2020-1472

Proof-of-Concept-Exploit für CVE-2020-1472 (ZeroLogon), der das Kennwort des Computerkontos des Domänencontrollers ändert und so DCSync und die vollständige Kompromittierung der Domäne ermöglicht. Enthält Wiederherstellungsfunktionalität.

Repository anzeigen
13vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-1472 PoC

Erfordert die neueste impacket von GitHub mit hinzugefügten Netlogon-Strukturen.

Beachten Sie, dass dies standardmäßig das Passwort des Domain-Controller-Kontos ändert. Ja, dies ermöglicht Ihnen DCSync, unterbricht aber auch die Kommunikation mit anderen Domain-Controllern, seien Sie also vorsichtig!

Weitere Informationen und die ursprüngliche Forschung hier

Exploit-Schritte

  • Lesen Sie den Blog/Whitepaper oben, damit Sie wissen, was Sie tun
  • Führen Sie cve-2020-1472-exploit.py mit der IP und dem NetBIOS-Namen des DC aus
  • DCSync mit secretsdump, unter Verwendung von -just-dc und -no-pass oder leeren Hashes und dem DCHOSTNAME$-Konto

Wiederherstellungsschritte

Wenn Sie eine Version von impacket von GitHub installieren, die am oder nach dem 15. September 2020 aktualisiert wurde, wird secretsdump beim Dumpen der lokalen Registry-Geheimnisse automatisch das Klartext-Maschinenpasswort (hex-kodiert) ausgeben.

Alternativ können Sie bei etwas älteren Versionen dasselbe Passwort dumpen, indem Sie zuerst die Registry-Hives extrahieren und dann secretsdump offline ausführen (es wird dann immer den Klartext-Schlüssel ausgeben, da es die Kerberos-Hashes nicht berechnen kann).

Mit diesem Passwort können Sie restorepassword.py mit dem Parameter -hexpass ausführen. Dies wird zuerst mit dem leeren Passwort am selben DC authentifizieren und dann das Passwort auf das ursprüngliche zurücksetzen. Stellen Sie sicher, dass Sie den NetBIOS-Namen und die IP erneut als Ziel angeben, z.B.:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Tool herunterladen