Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Zerologon-Attack-CVE-2020-1472-POC — Python exploit pour CVE-2020-1472 (Zerologon) qui modifie le mot de passe du compte machine d'un contrôleur de domaine, permettant DCSync et la compromission totale du domaine. Inclut un script de restauration pour annuler le mot de passe. | Kitploit
Outils/GitHubGitHub/whoami-chmod777/zerologon-attack-cve-2020-1472-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionDéveloppement de Charges Utiles
GitHubwhoami-chmod777/zerologon-attack-cve-2020-1472-poc

Zerologon-Attack-CVE-2020-1472-POC

Python exploit pour CVE-2020-1472 (Zerologon) qui modifie le mot de passe du compte machine d'un contrôleur de domaine, permettant DCSync et la compromission totale du domaine. Inclut un script de restauration pour annuler le mot de passe.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 2 ansPas encore vérifié

CVE-2020-1472 Preuve de concept

Nécessite la dernière version d'impacket depuis GitHub avec les structures netlogon ajoutées.

Notez que par défaut, cela change le mot de passe du compte du contrôleur de domaine. Oui, cela vous permet de faire un DCSync, mais cela casse également la communication avec les autres contrôleurs de domaine, soyez donc prudent !

Plus d'informations et recherche originale ici

Installation

Ne fonctionne qu'avec Python 3.6 et plus récent ! Si votre système d'exploitation est livré avec impacket installé (comme Kali), assurez-vous de supprimer toutes les installations existantes d'abord. Si vous rencontrez encore des erreurs d'importation après cela, exécutez-le depuis un virtualenv ou pipenv.

Étapes d'exploitation

  • Lisez le blog/whitepaper ci-dessus pour savoir ce que vous faites
  • Exécutez cve-2020-1472-exploit.py avec l'IP et le nom NetBIOS du contrôleur de domaine
  • Faites un DCSync avec secretsdump, en utilisant -just-dc et -no-pass ou des hachages vides et le compte DCHOSTNAME$

Étapes de restauration

Si vous installez une version d'impacket depuis GitHub qui a été mise à jour le 15 septembre 2020 ou après, secretsdump videra automatiquement le mot de passe de la machine en texte clair (codé en hexadécimal) lors du vidage des secrets du registre local. Notez que cela est différent du DCSync, car DCSync utilise le compte de la machine, alors que le vidage du registre nécessite d'exécuter secretsdump contre le contrôleur de domaine en tant qu'Administrateur de domaine (comme le compte Administrateur intégré).

Alternativement, sur des versions légèrement plus anciennes de secretsdump, vous pouvez vider ce même mot de passe en extrayant d'abord les ruches du registre, puis en exécutant secretsdump hors ligne (il affichera alors toujours la clé en texte clair car il ne peut pas calculer les hachages Kerberos).

Avec ce mot de passe en texte clair, vous pouvez exécuter restorepassword.py avec le paramètre -hexpass. Cela permettra d'abord de s'authentifier avec le mot de passe vide sur le même contrôleur de domaine, puis de rétablir le mot de passe d'origine. Assurez-vous de fournir à nouveau le nom NetBIOS et l'IP comme cible, par exemple :

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Télécharger l’outil