Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zerologon — Script de prueba para CVE-2020-1472 tanto para RPC/TCP como para RPC/SMB | Kitploit
Herramientas/GitHubGitHub/zeronetworks/zerologon
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSPruebas de PenetraciónAutenticación
GitHubzeronetworks/zerologon

zerologon

Script de prueba para CVE-2020-1472 tanto para RPC/TCP como para RPC/SMB

Ver Repositorio
6113hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Zerologon para SMB y RPC

Un script de Python basado en SecuraBV script.

Demuestra que CVE-2020-1472 puede realizarse a través de RPC/SMB, y no solo mediante RPC/TCP.

Adicionalmente, hay un byte aleatorio en el challenge final del cliente y la credencial del cliente - para probar contra firmas IDS triviales. El escaneo RPC/SMB se ejecuta por defecto. Dependiendo del servidor objetivo, algunos pueden requerir un usuario autenticado válido para obtener permiso al pipe de netlogon.

Ejecución

root@kitploit:~
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip

Perform zerologon test over RPC/TCP or RPC/SMB

positional arguments:
  dc_name               NetBIOS name of the domain controller
  dc_ip                 ip address of the domain controller

optional arguments:
  -h, --help, /?, /h, /help
                        show this help message and exit
  -u , --user           authenticated domain user,may be required for SMB
  -d , --domain         domain name, required only when authentication over SMB
  -p , --pass           authenticated domain user's password, may be required for SMB
  -t , --type           rpc or smb scan. choices: [smb, rpc], (default: 'smb').
  -pp, --privacy        if exists adds packet privacy

Descargar herramienta