Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zeroscan — Zeroscan est un scanner de vulnérabilités pour contrôleurs de domaine, qui inclut actuellement des vérifications pour Zerologon (CVE-2020-1472), MS-PAR/MS-RPRN et SMBv2 Signing. | Kitploit
Outils/GitHubGitHub/b34mr/zeroscan
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'Intrusion
GitHubb34mr/zeroscan

zeroscan

Zeroscan est un scanner de vulnérabilités pour contrôleurs de domaine, qui inclut actuellement des vérifications pour Zerologon (CVE-2020-1472), MS-PAR/MS-RPRN et SMBv2 Signing.

Voir le dépôt
114il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

zeroscan

Zeroscan est un scanner de vulnérabilités pour les contrôleurs de domaine, qui inclut actuellement des vérifications pour Zerologon (CVE-2020-1472), MS-PAR/MS-RPRN et la signature SMBv2.


CVE-2020-1472 :

Utilise un script intégré pour vérifier Zerologon (CVE-2020-1472), mais N’ESSAIE PAS d’exploiter la cible, c’est simplement un scanner de vulnérabilités. Code emprunté à : https://github.com/SecuraBV/CVE-2020-1472


MS-PAR / MS-RPRN :

Utilise un wrapper autour d'rpcdump d'Impacket pour vérifier si les services d'impression MS-PAR et MS-RPRN sont accessibles à distance. Cette vérification peut aider à déterminer si la cible est vulnérable à CVE-2021-1675.


Signature SMBv2 :

Utilise un wrapper autour du script du moteur de script Nmap (NSE) 'smb2-security-mode', pour identifier la configuration de signature SMBv2 de la cible.


Versions Python supportées


Installation :

root@kitploit:~
git clone https://github.com/NickSanzotta/zeroscan.git
cd zeroscan/
virtualenv -p /usr/bin/python3.9 venv
source venv/bin/activate
python3 -m pip install -r requirements.txt

Menu :

root@kitploit:~
Zeroscan
--------------------------------------------------

Usage:
  python3 zeroscan.py -t dc01 192.168.1.10
  python3 zeroscan.py -iL /path/to/targetfile.txt
  python3 zeroscan.py -iL /path/to/targetfile.txt --database
  python3 zeroscan.py -iL /path/to/targetfile.txt --drop-table
  python3 zeroscan.py -iL /path/to/targetfile.txt -r
  python3 zeroscan.py -iL /path/to/targetfile.txt -v


Primary options:
  -t TARGET TARGET     Cible unique avec nom netbios et adresse ip. Exemple : "dc01 192.168.1.10"
  -iL TARGETSFILE      Fichier contenant une cible par ligne avec nom netbios et adresse ip. Exemple : "dc01 192.168.1.10"

Secondary options:
  --database DATABASE  Chemin du fichier de base de données.
  --drop-table         Supprime la table de la base de données.
  -r, --rpc-message    Active les messages de réponse RPC pour CVE-2020-1472, utile pour diagnostiquer les problèmes de connectivité.
  -v, --verbose        Active le mode verbeux, utile pour le débogage du code.
  -h, --help           Affiche ce message d'aide et quitte.

Exemple de sortie :

root@kitploit:~
╔════════════════════════════════════════════════════════ ZEROSCAN ═════════════════════════════════════════════════════════╗
╚═══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Impacket v0.9.23

./zeroscan.py -iL targets.txt
CVE-2020-1472
DC01 192.168.160.134  - AUTH-ATTEMPTS: 26
DC02 192.168.160.133  - AUTH-ATTEMPTS: 1
DC03 192.168.160.137  - AUTH-ATTEMPTS: 2000


Impacket v0.9.23

rpcdump.py @ipaddress
MS-PAR/MS-RPRN
DC01 192.168.160.134 - MS-PAR: False, MS-RPRN: False
DC02 192.168.160.133 - MS-PAR: False, MS-RPRN: False
DC03 192.168.160.137 - MS-PAR: True, MS-RPRN: True


Nmap 7.91

nmap -Pn --script smb2-security-mode -p 445 -iL ./outputfiles/targets.txt -oX ./outputfiles/xml/smb2-security-mode.xml
SMB2-SECURITY-MODE
192.168.160.134 - MESSAGE SIGNING ENABLED BUT NOT REQUIRED
192.168.160.137 - MESSAGE SIGNING ENABLED AND REQUIRED


                                              Zeroscan Database
╔══════════╤═════════════════╤════════════════╤════════╤═════════╤══════════════════════════════════════════╗
║ Hostname │ IP Address      │ CVE_2020_1472  │ MS_PAR │ MS_RPRN │ SMBv2_Signing                            ║
╟──────────┼─────────────────┼────────────────┼────────┼─────────┼──────────────────────────────────────────╢
║ DC01     │ 192.168.160.134 │ VULNERABLE     │ False  │ False   │ Message signing enabled but not required ║
║ DC02     │ 192.168.160.133 │ NA             │ False  │ False   │ NA                                       ║
║ DC03     │ 192.168.160.137 │ NOT VULNERABLE │ True   │ True    │ Message signing enabled and required     ║
╚══════════╧═════════════════╧════════════════╧════════╧═════════╧══════════════════════════════════════════╝

Démo - Multi-cibles :

Démo Zeroscan

Télécharger l’outil