Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zerologon — Testskript für CVE-2020-1472 für RPC/TCP und RPC/SMB | Kitploit
Tools/GitHubGitHub/zeronetworks/zerologon
SchwachstellenanalyseExploitationIDS/IPS-UmgehungPenetrationstestsAuthentifizierung
GitHubzeronetworks/zerologon

zerologon

Testskript für CVE-2020-1472 für RPC/TCP und RPC/SMB

Repository anzeigen
6113vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zerologon-Test für SMB und RPC

Ein Python-Skript basierend auf dem SecuraBV-Skript.

Zeigt, dass CVE-2020-1472 über RPC/SMB und nicht nur über RPC/TCP ausgenutzt werden kann.

Zusätzlich wird ein zufälliges Byte in der finalen Client-Herausforderung und den Client-Anmeldedaten eingefügt – zum Testen gegen triviale IDS-Signaturen. Der RPC/SMB-Scan wird standardmäßig ausgeführt. Abhängig vom Zielserver kann ein gültiger authentifizierter Benutzer erforderlich sein, um Zugriff auf die Netlogon-Pipe zu erhalten.

Ausführung

root@kitploit:~
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip

Perform zerologon test over RPC/TCP or RPC/SMB

positional arguments:
  dc_name               NetBIOS name of the domain controller
  dc_ip                 ip address of the domain controller

optional arguments:
  -h, --help, /?, /h, /help
                        show this help message and exit
  -u , --user           authenticated domain user,may be required for SMB
  -d , --domain         domain name, required only when authentication over SMB
  -p , --pass           authenticated domain user's password, may be required for SMB
  -t , --type           rpc or smb scan. choices: [smb, rpc], (default: 'smb').
  -pp, --privacy        if exists adds packet privacy

Tool herunterladen