Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zerologon-CVE-2020-1472 — PoC para Zerologon (CVE-2020-1472) - Exploit | Kitploit
Herramientas/GitHubGitHub/thatonesecguy/zerologon-cve-2020-1472
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de Penetración
GitHubthatonesecguy/zerologon-cve-2020-1472

zerologon-CVE-2020-1472

PoC para Zerologon (CVE-2020-1472) - Exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
859hace 6 añosAún no revisado

CVE-2020-1472 - POC de Zero-Logon

texto alternativo

Este exploit requiere que utilices el impacket más reciente desde GitHub.

Asegúrate de que la instalación de impacket se realice con las estructuras de netlogon añadidas.

Nota :

  1. Por defecto, una explotación exitosa cambia la contraseña de la cuenta del DC.

  2. Permite DCSync

  3. Rompe la comunicación con otros controladores de dominio (¡Ten cuidado!)

Investigación e información original aquí

Instalación

Requiere Python 3.7 o superior y Pip. Instala las dependencias de la siguiente manera:

pip install -r requirements.txt

Antes de Zerologon

texto alternativo

¡No es posible volcar secretos!

¡Realizando el ataque Zerologon!

texto alternativo

Después de Zerologon

texto alternativo

¡Secretos de NTDS.dit volcados con éxito!

Pasos del exploit

  • Lee los artículos/blogs/documentos técnicos relacionados para conocer el objetivo del exploit
  • Ejecuta python3 zero-logon-exploit.py con la IP y el nombre netbios del DC
  • Realiza DCSync con secretsdump, usando -just-dc y -no-pass o hashes vacíos y la cuenta DCHOSTNAME$

Pasos de restauración

Si te aseguras de que esta línea en secretsdump se cumpla (por ejemplo, haciéndola if True:), secretsdump también volcará la contraseña de la cuenta de máquina en texto plano (codificada en hexadecimal) desde el registro. Puedes hacerlo ejecutándolo contra el mismo DC y usando una cuenta de DA.

Alternativamente, puedes volcar esta misma contraseña extrayendo primero los hives del registro y luego ejecutando secretsdump sin conexión (entonces siempre imprimirá la clave en texto plano porque no puede calcular los hashes Kerberos, lo que te evita modificar la librería).

Con esta contraseña puedes ejecutar restorepassword.py con el parámetro -hexpass. Esto primero autenticará con la contraseña vacía contra el mismo DC y luego restaurará la contraseña a la original. Asegúrate de proporcionar nuevamente el nombre netbios y la IP como objetivo, por ejemplo:

python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc

Créditos por la provisión del exploit : dirkjanm

Descargar herramienta