Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gunzf0x/cve-2020-0665
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubgunzf0x/cve-2020-0665

CVE-2020-0665

Prueba de concepto para CVE-2020-0665, a.k.a. SID Filter Bypass.

Ver Repositorio
15hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-0665 - Bypass de Filtro SID

Prueba de Concepto para CVE-2020-0665, que permite eludir el Filtrado SID en Bosques de Active Directory (Ataque entre Bosques).

Requisitos para el ataque

  • La máquina Controladora de Dominio objetivo no debe tener parches posteriores a febrero de 2020.
  • Haber comprometido previamente un bosque de confianza de Controladora de Dominio (este ataque requiere privilegios elevados, como usuario SYSTEM).
  • Una relación de Confianza Transitiva Bidireccional establecida con el bosque de confianza.
  • python2.7 instalado en la DC comprometida, junto con la biblioteca frida (pip2 install frida) en el bosque de confianza de la DC comprometida. PD: No lo he probado con python3, ¿tal vez también funcione?
  • Un Dominio Hijo en el dominio comprometido y su SID, al que llamaremos "SID hijo". Por ejemplo, si hemos comprometido un dominio contoso.local, necesitamos un dominio hijo child.contoso.local.
  • Una Estación de Trabajo en el dominio foráneo y su SID, al que llamaremos "SID local". Por ejemplo, si tenemos un dominio foráneo test.local (que tiene una Confianza Transitiva Bidireccional con nuestro dominio comprometido contoso.local), necesitamos una estación de trabajo como SQL.test.local, DEV.test.local, MSSQL01.test.local, etc. Si usamos DC como estación de trabajo, el ataque no funcionará.
  • Un proceso a interceptar. Recomendado: lsass.exe.
  • Paciencia: Para desencadenar el ataque, la Controladora de Dominio debe realizar la llamada NetLogon NetrGetForestTrustInformation. Esto ocurre cada 24 horas, así que ten paciencia.

Uso

Pasa el SID hijo y SID local (estación de trabajo) al script. Utiliza parte del script frida_intercept.py para interceptar y enganchar un proceso por su nombre o PID. Recuerda que este script ha sido probado con python2.7, pero podría funcionar también con python3 (ambos requieren que la biblioteca frida esté instalada en el software respectivo):

En un shell como nt authority/system en una Controladora de Dominio comprometida, ejecuta:

root@kitploit:~
python .\CVE-2020-0665.py --process <process to hook> --child-sid <Child SID> --local-sid <local SID>

Por ejemplo:

root@kitploit:~
python .\CVE-2020-0665.py --child-sid S-1-5-21-3878752286-62540090-653003637 --local-sid  S-1-5-21-2327345182-1863223493-3435513819 -p lsass.exe -v

Esto cambiará el SID objetivo de la Estación de Trabajo (S-1-5-21-2327345182-1863223493-3435513819) por un SID de dominio hijo en nuestro bosque actual de Active Directory bajo nuestro control (S-1-5-21-3878752286-62540090-653003637).

[!WARNING] Esto cambiará el SID de la Estación de Trabajo víctima. Intenta guardar todos los valores SID antes de realizar este ataque para restaurarlos después.


Extras

Para más información sobre este ataque, consulta este blog que enseña cómo continuar con el ataque (forjar un Golden Ticket a través de un ExtraSid Attack, por ejemplo).

Con fines éticos. Siempre sé ético (:

Descargar herramienta