Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Zero-Logon-Exploit — Python-Skript, das Zerologon (CVE-2020-1472) ausnutzt, um eine Netlogon-Authentifizierungsumgehung durchzuführen und das Passwort des Domain-Controllers auf null zurückzusetzen. | Kitploit
Tools/GitHubGitHub/sq00ky/zero-logon-exploit
Exploit-FrameworksSchwachstellenanalyseExploitationPenetrationstestsPayload-Entwicklung
GitHubsq00ky/zero-logon-exploit

Zero-Logon-Exploit

Python-Skript, das Zerologon (CVE-2020-1472) ausnutzt, um eine Netlogon-Authentifizierungsumgehung durchzuführen und das Passwort des Domain-Controllers auf null zurückzusetzen.

Repository anzeigen
377vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZeroLogon-Exploit

Ein Python-Skript, das die Impacket-Bibliothek nutzt, um Zerologon (CVE-2020-1472) auszunutzen.

Es versucht, die Netlogon-Authentifizierung zu umgehen. Das Skript ändert derzeit das Passwort auf einen Nullwert. Wenn ein Domain Controller gepatcht ist, gibt das Erkennungsskript nach dem Senden von 2000 Paaren von RPC-Aufrufen auf und kommt zu dem Schluss, dass das Ziel nicht verwundbar ist (mit einer False-Negative-Wahrscheinlichkeit von 0,04 %).

Installation

Die Installationsanweisungen lauten wie folgt:

root@kitploit:~
apt install python3-venv
python3 -m venv impacketEnv
source impacketEnv/bin/activate
git clone https://github.com/SecureAuthCorp/impacket /opt/impacket
cd /opt/impacket
pip3 install .
python3 setup.py install

Beachten Sie, dass die Ausführung von pip3 install impacket ebenfalls funktionieren sollte, solange das Skript nicht durch zukünftige Impacket-Versionen beschädigt wird.

Ausführen des Skripts

Die Skriptziele können verwendet werden, um einen DC oder Backup-DC anzugreifen. Es funktioniert wahrscheinlich auch gegen einen Read-Only-DC, aber dies wurde nicht getestet. Bei einem Domain Controller namens EXAMPLE-DC mit der IP-Adresse führen Sie das Skript wie folgt aus:

1.2.3.4
root@kitploit:~
./zeroLogon-NullPass.py EXAMPLE-DC 1.2.3.4

Der DC-Name sollte sein NetBIOS-Computername sein. Wenn dieser Name nicht korrekt ist, schlägt das Skript wahrscheinlich mit einem STATUS_INVALID_COMPUTER_NAME-Fehler fehl.

Ein Whitepaper zu dieser Schwachstelle wird hier veröffentlicht: https://www.secura.com/blog/zero-logon am Montag, den 14. September.

Tool herunterladen