Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1472 — Exploit de preuve de concept pour CVE-2020-1472 (ZeroLogon) ciblant les contrôleurs de domaine. Modifie le mot de passe du compte DC pour permettre DCSync et le vol d'identifiants via impacket. | Kitploit
Outils/GitHubGitHub/b1ack0wl/cve-2020-1472
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralPost-ExploitationTests d'Intrusion
GitHubb1ack0wl/cve-2020-1472

CVE-2020-1472

Exploit de preuve de concept pour CVE-2020-1472 (ZeroLogon) ciblant les contrôleurs de domaine. Modifie le mot de passe du compte DC pour permettre DCSync et le vol d'identifiants via impacket.

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-1472 POC

Nécessite la dernière version d'impacket depuis GitHub avec les structures netlogon ajoutées.

Notez que par défaut, cela modifie le mot de passe du compte du contrôleur de domaine. Oui, cela vous permet de faire un DCSync, mais cela interrompt également la communication avec d'autres contrôleurs de domaine, alors soyez prudent !

Lien vers la recherche originale https://www.secura.com/blog/zero-logon)

Installation

Fonctionne uniquement sur Python 3.6 et plus récent ! Si votre système d'exploitation est livré avec impacket (comme Kali), assurez-vous de supprimer d'abord toutes les installations existantes. Si vous rencontrez encore des erreurs d'importation après cela, exécutez-le depuis un virtualenv ou pipenv.

Étapes de l'exploit

  • Lisez le blog/whitepaper ci-dessus pour savoir ce que vous faites
  • Exécutez cve-2020-1472-full-exploit.py avec l'IP et le nom netbios du contrôleur de domaine
  • DCSync avec secretsdump, en utilisant -just-dc et -no-pass ou des hachages vides et le compte DCHOSTNAME$
Télécharger l’outil