Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1472 — Script Python utilisant Impacket pour tester la vulnérabilité CVE-2020-1472 (Zerologon) via le contournement d'authentification Netlogon sur les contrôleurs de domaine Windows. | Kitploit
Outils/GitHubGitHub/bvcyber/cve-2020-1472
Analyse des VulnérabilitésExploitationTests d'Intrusion
GitHubbvcyber/cve-2020-1472

CVE-2020-1472

Script Python utilisant Impacket pour tester la vulnérabilité CVE-2020-1472 (Zerologon) via le contournement d'authentification Netlogon sur les contrôleurs de domaine Windows.

Voir le dépôt
1.8k358il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de test ZeroLogon

Un script Python qui utilise la bibliothèque Impacket pour tester la vulnérabilité à l'exploit Zerologon (CVE-2020-1472).

Il tente d'effectuer le contournement de l'authentification Netlogon. Le script se termine immédiatement lorsque le contournement est réussi, et n'effectue aucune opération Netlogon. Lorsqu'un contrôleur de domaine est patché, le script de détection abandonne après avoir envoyé 2000 paires d'appels RPC et conclut que la cible n'est pas vulnérable (avec un risque de faux négatif de 0,04 %).

Installation

Nécessite Python 3.7 ou supérieur et Pip. Installez les dépendances comme suit :

root@kitploit:~
pip install -r requirements.txt

Notez que lancer pip install impacket devrait également fonctionner, tant que le script n'est pas cassé par les futures versions d'Impacket.

Exécution du script

Les cibles du script peuvent être utilisées pour cibler un DC ou un DC de sauvegarde. Cela fonctionne probablement aussi contre un DC en lecture seule, mais cela n'a pas été testé. Étant donné un contrôleur de domaine nommé EXAMPLE-DC avec l'adresse IP 1.2.3.4, exécutez le script comme suit :

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

Le nom du DC doit être son nom d'ordinateur NetBIOS. Si ce nom n'est pas correct, le script échouera probablement avec une erreur STATUS_INVALID_COMPUTER_NAME.

Un livre blanc sur cette vulnérabilité sera publié ici : https://www.secura.com/blog/zero-logon le lundi 14 septembre.

Exécution via Docker

Au lieu d'exécuter le script localement, vous pouvez également exécuter un conteneur Docker comme suit :

root@kitploit:~
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4
Télécharger l’outil