Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zerologon-CVE-2020-1472 — PoC pour Zerologon (CVE-2020-1472) - Exploit | Kitploit
Outils/GitHubGitHub/thatonesecguy/zerologon-cve-2020-1472
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'Intrusion
GitHubthatonesecguy/zerologon-cve-2020-1472

zerologon-CVE-2020-1472

PoC pour Zerologon (CVE-2020-1472) - Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
852il y a 5 ansPas encore vérifié

CVE-2020-1472 - POC Zero-Logon

texte alternatif

Cette exploitation nécessite d'utiliser la dernière version d'impacket depuis GitHub.

Assurez-vous que l'installation d'impacket est effectuée avec les structures netlogon ajoutées.

Remarque :

  1. Par défaut, une exploitation réussie change le mot de passe du compte du contrôleur de domaine (DC).

  2. Permet DCSync

  3. Interrompt la communication avec les autres contrôleurs de domaine (Soyez prudent !)

Recherche et informations originales ici

Installation

Nécessite Python 3.7 ou supérieur et Pip. Installez les dépendances comme suit :

root@kitploit:~
pip install -r requirements.txt

Avant Zerologon

texte alternatif

Impossible de vider les secrets !

Exécution de l'attaque Zerologon !

texte alternatif

Après Zerologon

texte alternatif

Secrets NTDS.dit vidés avec succès !

Étapes de l'exploitation

  • Lisez les articles/blogs/livres blancs associés pour connaître l'objectif de l'exploitation
  • Exécutez python3 zero-logon-exploit.py avec l'adresse IP et le nom NetBIOS du DC
  • Effectuez un DCSync avec secretsdump, en utilisant -just-dc et -no-pass ou des hashes vides et le compte DCHOSTNAME$

Étapes de restauration

Si vous faites en sorte que cette ligne dans secretsdump soit validée (par exemple en la modifiant en if True:), secretsdump videra également le mot de passe en clair (encodé en hexadécimal) du compte machine depuis le registre. Vous pouvez y parvenir en l'exécutant contre le même DC et en utilisant un compte DA.

Alternativement, vous pouvez vider ce même mot de passe en extrayant d'abord les ruches du registre puis en exécutant secretsdump hors ligne (il affichera alors toujours la clé en clair car il ne peut pas calculer les hashs Kerberos, ce qui vous évite de modifier la bibliothèque).

Avec ce mot de passe, vous pouvez exécuter restorepassword.py avec le paramètre -hexpass. Cela s'authentifiera d'abord avec le mot de passe vide auprès du même DC, puis rétablira le mot de passe d'origine. Assurez-vous de fournir à nouveau le nom NetBIOS et l'adresse IP comme cible, par exemple :

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc

Crédits pour la fourniture de l'exploit : dirkjanm

Télécharger l’outil