Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1472 — Script en Python que utiliza Impacket para probar la vulnerabilidad CVE-2020-1472 (Zerologon) mediante la omisión de autenticación de Netlogon en controladores de dominio de Windows. | Kitploit
Herramientas/GitHubGitHub/bvcyber/cve-2020-1472
Análisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubbvcyber/cve-2020-1472

CVE-2020-1472

Script en Python que utiliza Impacket para probar la vulnerabilidad CVE-2020-1472 (Zerologon) mediante la omisión de autenticación de Netlogon en controladores de dominio de Windows.

Ver Repositorio
1.8k358hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de prueba de ZeroLogon

Un script Python que utiliza la librería Impacket para probar la vulnerabilidad del exploit Zerologon (CVE-2020-1472).

Intenta realizar la omisión de autenticación de Netlogon. El script finalizará inmediatamente cuando realice con éxito la omisión, y no realizará ninguna operación de Netlogon. Cuando un controlador de dominio está parcheado, el script de detección se rendirá después de enviar 2000 pares de llamadas RPC y concluirá que el objetivo no es vulnerable (con una probabilidad de falso negativo del 0,04%).

Instalación

Requiere Python 3.7 o superior y Pip. Instale las dependencias de la siguiente manera:

root@kitploit:~
pip install -r requirements.txt

Tenga en cuenta que ejecutar pip install impacket también debería funcionar, siempre que el script no se rompa por futuras versiones de Impacket.

Ejecutar el script

Los objetivos del script se pueden usar para apuntar a un DC o a un DC de respaldo. Probablemente también funcione contra un DC de solo lectura, pero esto no se ha probado. Dado un controlador de dominio llamado EXAMPLE-DC con dirección IP 1.2.3.4, ejecute el script de la siguiente manera:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

El nombre del DC debe ser su nombre de equipo NetBIOS. Si este nombre no es correcto, es probable que el script falle con un error STATUS_INVALID_COMPUTER_NAME.

Próximamente se publicará aquí un WhitePaper sobre esta vulnerabilidad: https://www.secura.com/blog/zero-logon el lunes 14 de septiembre.

Ejecutar mediante Docker

En lugar de ejecutar el script localmente, también puede ejecutar un contenedor Docker de la siguiente manera:

root@kitploit:~
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4
Descargar herramienta