Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sq00ky/zero-logon-exploit
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'IntrusionDéveloppement de Charges Utiles
GitHubsq00ky/zero-logon-exploit

Zero-Logon-Exploit

Script Python exploitant Zerologon (CVE-2020-1472) pour effectuer un contournement de l'authentification Netlogon et réinitialiser le mot de passe du contrôleur de domaine à null.

Voir le dépôt
377il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit ZeroLogon

Un script Python qui utilise la bibliothèque Impacket pour exploiter Zerologon (CVE-2020-1472).

Il tente d'effectuer le contournement de l'authentification Netlogon. Le script modifiera actuellement le mot de passe en une valeur nulle. Lorsqu'un contrôleur de domaine est corrigé, le script de détection abandonnera après l'envoi de 2000 paires d'appels RPC et conclura que la cible n'est pas vulnérable (avec une probabilité de faux négatif de 0,04 %).

Installation

Les instructions d'installation sont les suivantes :

root@kitploit:~
apt install python3-venv
python3 -m venv impacketEnv
source impacketEnv/bin/activate
git clone https://github.com/SecureAuthCorp/impacket /opt/impacket
cd /opt/impacket
pip3 install .
python3 setup.py install

Notez que l'exécution de pip3 install impacket devrait également fonctionner, tant que le script n'est pas cassé par les futures versions d'Impacket.

Exécution du script

Les cibles du script peuvent être utilisées pour cibler un contrôleur de domaine ou un contrôleur de domaine de secours. Il fonctionne probablement aussi contre un contrôleur de domaine en lecture seule, mais cela n'a pas été testé. Étant donné un contrôleur de domaine nommé EXAMPLE-DC avec l'adresse IP , exécutez le script comme suit :

1.2.3.4
root@kitploit:~
./zeroLogon-NullPass.py EXAMPLE-DC 1.2.3.4

Le nom du contrôleur de domaine doit être son nom d'ordinateur NetBIOS. Si ce nom n'est pas correct, le script échouera probablement avec une erreur STATUS_INVALID_COMPUTER_NAME.

Un livre blanc sur cette vulnérabilité sera publié ici : https://www.secura.com/blog/zero-logon le lundi 14 septembre.

Télécharger l’outil