Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1472 — Exploit para CVE-2020-1472 (ZeroLogon) que cambia la contraseña de la cuenta de máquina de un controlador de dominio, permitiendo DCSync y el compromiso total del dominio. Incluye funcionalidad de restauración. | Kitploit
Herramientas/GitHubGitHub/t31m0/cve-2020-1472
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónDesarrollo de Payloads
GitHubt31m0/cve-2020-1472

CVE-2020-1472

Exploit para CVE-2020-1472 (ZeroLogon) que cambia la contraseña de la cuenta de máquina de un controlador de dominio, permitiendo DCSync y el compromiso total del dominio. Incluye funcionalidad de restauración.

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-1472 POC

Requiere la última versión de impacket desde GitHub con estructuras netlogon añadidas.

Tenga en cuenta que, por defecto, esto cambia la contraseña de la cuenta del controlador de dominio. Sí, esto le permite realizar DCSync, pero también interrumpe la comunicación con otros controladores de dominio, ¡así que tenga cuidado con esto!

Más información e investigación original aquí

Pasos del exploit

  • Lea el blog/documento técnico anterior para saber lo que está haciendo
  • Ejecute cve-2020-1472-exploit.py con la IP y el nombre netbios del DC
  • Realice DCSync con secretsdump, usando -just-dc y -no-pass o hashes vacíos y la cuenta DCHOSTNAME$

Pasos de restauración

Si instala una versión de impacket desde GitHub que fue actualizada el 15 de septiembre de 2020 o después, secretsdump volcará automáticamente la contraseña de la máquina en texto plano (codificada en hexadecimal) al volcar los secretos del registro local.

Alternativamente, en versiones un poco más antiguas, puede volcar esta misma contraseña extrayendo primero los archivos del registro y luego ejecutando secretsdump sin conexión (entonces siempre imprimirá la clave en texto plano porque no puede calcular los hashes de Kerberos).

Con esta contraseña puede ejecutar restorepassword.py con el parámetro -hexpass. Primero se autenticará con la contraseña vacía en el mismo DC y luego restablecerá la contraseña a la original. Asegúrese de proporcionar nuevamente el nombre netbios y la IP como objetivo, por ejemplo:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Descargar herramienta