Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1472 — Comprobador y exploit para CVE-2020-1472 (Zerologon) que prueba los controladores de dominio en busca de vulnerabilidades y restablece la contraseña de la cuenta a una cadena vacía mediante la evasión de autenticación de Netlogon. | Kitploit
Herramientas/GitHubGitHub/akash7350/cve-2020-1472
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubakash7350/cve-2020-1472

CVE-2020-1472

Comprobador y exploit para CVE-2020-1472 (Zerologon) que prueba los controladores de dominio en busca de vulnerabilidades y restablece la contraseña de la cuenta a una cadena vacía mediante la evasión de autenticación de Netlogon.

Ver Repositorio
2hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-1472

Código de verificación y explotación para CVE-2020-1472, también conocido como Zerologon

Prueba si un controlador de dominio es vulnerable al ataque Zerologon; si lo es, restablece la contraseña de la cuenta del controlador de dominio a una cadena vacía.

NOTA: Probablemente romperá cosas en entornos de producción (por ejemplo, funcionalidad DNS, comunicación con controladores de dominio de réplica, etc.); los clientes objetivo ya no podrán autenticarse en el dominio y solo se podrán resincronizar mediante acción manual.

Investigación original y documento técnico de Zerologon por Secura (Tom Tervoort) - https://www.secura.com/blog/zero-logon

https://user-images.githubusercontent.com/104816473/235369201-16c1eabd-4706-4589-bd31-de13fc414f86.mp4

Explotación

Intentará realizar la omisión de autenticación de Netlogon. Cuando un controlador de dominio está parcheado, el script de detección se rendirá después de enviar 2000 pares de llamadas RPC, concluyendo que el objetivo no es vulnerable (con una probabilidad de falso negativo del 0,04%).

El exploit tendrá éxito solo si el controlador de dominio usa la contraseña almacenada en Active Directory para validar el intento de inicio de sesión, en lugar de la almacenada localmente, ya que al cambiar una contraseña de esta manera, solo se cambia en el AD. El sistema objetivo aún almacenará localmente su contraseña original.

Instalación

1. Instalación de la siguiente manera:

root@kitploit:~
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install

2. Instale el script de explotación de Zerologon de la siguiente manera:

root@kitploit:~
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt

Ejemplo

image image image

Investigación y documentación

https://www.secura.com/whitepapers/zerologon-whitepaper https://github.com/Akash7350/CVE-2020-1472/blob/main/Report%20CVE%20CVE-2020-1472.pdf

Descargar herramienta