Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1472 — Exploit de preuve de concept pour CVE-2020-1472 (ZeroLogon) qui modifie le mot de passe du compte machine du contrôleur de domaine, permettant DCSync et une compromission complète du domaine. Inclut une fonctionnalité de restauration. | Kitploit
Outils/GitHubGitHub/fa1c0n35/cve-2020-1472
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionDéveloppement de Charges Utiles
GitHubfa1c0n35/cve-2020-1472

CVE-2020-1472

Exploit de preuve de concept pour CVE-2020-1472 (ZeroLogon) qui modifie le mot de passe du compte machine du contrôleur de domaine, permettant DCSync et une compromission complète du domaine. Inclut une fonctionnalité de restauration.

Voir le dépôt
13il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-1472 POC

Nécessite la dernière version d'impacket depuis GitHub avec les structures netlogon ajoutées.

Notez que par défaut, cela change le mot de passe du compte du contrôleur de domaine. Oui, cela vous permet de faire un DCSync, mais cela interrompt également la communication avec d'autres contrôleurs de domaine, soyez donc prudent !

Plus d'informations et recherche originale ici

Étapes d'exploitation

  • Lisez le blog/whitepaper ci-dessus pour savoir ce que vous faites
  • Exécutez cve-2020-1472-exploit.py avec l'IP et le nom NetBIOS du DC
  • DCSync avec secretsdump, en utilisant -just-dc et -no-pass ou des hashs vides et le compte DCHOSTNAME$

Étapes de restauration

Si vous installez une version d'impacket depuis GitHub mise à jour le 15 septembre 2020 ou après, secretsdump va automatiquement extraire le mot de passe machine en clair (encodé en hexadécimal) lors de l'extraction des secrets du registre local.

Sinon, sur des versions légèrement plus anciennes, vous pouvez extraire ce même mot de passe en extrayant d'abord les ruches du registre, puis en exécutant secretsdump hors ligne (il affichera alors toujours la clé en clair car il ne peut pas calculer les hashs Kerberos).

Avec ce mot de passe, vous pouvez exécuter restorepassword.py avec le paramètre -hexpass. Cela s'authentifiera d'abord avec le mot de passe vide sur le même DC, puis remettra le mot de passe d'origine. Assurez-vous de fournir le nom NetBIOS et l'IP à nouveau comme cible, par exemple :

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Télécharger l’outil