Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zerologon — Paquete de Zeek para detectar Zerologon | Kitploit
Herramientas/GitHubGitHub/corelight/zerologon
Herramientas DefensivasEscalada de PrivilegiosAnálisis de VulnerabilidadesSeguridad de RedesDetección de Intrusiones
GitHubcorelight/zerologon

zerologon

Paquete de Zeek para detectar Zerologon

Ver Repositorio
113hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Zerologon

Resumen

Un paquete de detección de Zeek para CVE-2020-1472, también conocido como Zerologon, que es una vulnerabilidad de escalada de privilegios con CVSS 10.0 contra el protocolo Netlogon para controladores de dominio de Windows Server.

Notificaciones

De forma predeterminada, se generan ambas notificaciones:

  • Zerologon_Attempt indica que se realizó el número requerido de intentos de inicio de sesión en un breve período de tiempo.
  • Zerologon_Password_Change indica lo anterior y que se produjo un cambio de contraseña exitoso.

Al establecer notice_on_exploit_only a T mediante redef en cluster.zeek, solo se generará la notificación Zerologon_Password_Change.

Uso y notas

  • Probado en las versiones 3.3.0-dev.53-debug y 3.2.0 de Zeek, y en Corelight Sensor v19. Debería funcionar con Zeek 3.0 y versiones superiores.
  • Este paquete se ejecutará tanto en entornos agrupados (clúster) como no agrupados.
  • Desarrollado con los PCAP de ataque incluidos.

Referencias

  • https://www.secura.com/blog/zero-logon
  • https://www.secura.com/pathtoimg.php?id=2055
  • https://support.microsoft.com/en-us/help/4557222/how-to-manage-the-changes-in-netlogon-secure-channel-connections-assoc
  • https://corelight.blog/2020/09/16/detecting-zerologon-cve-2020-1472-with-zeek/
Descargar herramienta