Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1472 — Python एक्सप्लॉइट जो Zerologon (CVE-2020-1472) के लिए डोमेन नियंत्रकों का परीक्षण करता है और Netlogon प्रमाणीकरण बायपास के माध्यम से संवेदनशील मशीन खाता पासवर्ड रीसेट करता है। | Kitploit
उपकरण/GitHubGitHub/akash7350/cve-2020-1472
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubakash7350/cve-2020-1472

CVE-2020-1472

Python एक्सप्लॉइट जो Zerologon (CVE-2020-1472) के लिए डोमेन नियंत्रकों का परीक्षण करता है और Netlogon प्रमाणीकरण बायपास के माध्यम से संवेदनशील मशीन खाता पासवर्ड रीसेट करता है।

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1472

CVE-2020-1472 के लिए चेकर और एक्सप्लॉइट कोड, जिसे Zerologon भी कहा जाता है

यह जाँचता है कि क्या कोई डोमेन कंट्रोलर Zerologon हमले के प्रति संवेदनशील है; यदि संवेदनशील है, तो यह डोमेन कंट्रोलर के खाते के पासवर्ड को एक खाली स्ट्रिंग पर रीसेट कर देगा।

नोट: यह उत्पादन वातावरण में चीजों को तोड़ सकता है (जैसे DNS कार्यक्षमता, प्रतिकृति डोमेन कंट्रोलर्स के साथ संचार, आदि); लक्षित क्लाइंट फिर डोमेन में प्रमाणित नहीं हो पाएंगे, और उन्हें केवल मैन्युअल कार्रवाई के माध्यम से पुनः समन्वयित किया जा सकता है।

Zerologon मूल शोध और व्हाइटपेपर Secura (Tom Tervoort) द्वारा - https://www.secura.com/blog/zero-logon


https://user-images.githubusercontent.com/104816473/235369201-16c1eabd-4706-4589-bd31-de13fc414f86.mp4


एक्सप्लॉइट

यह Netlogon प्रमाणीकरण बायपास करने का प्रयास करेगा। जब एक डोमेन कंट्रोलर को पैच किया जाता है, तो डिटेक्शन स्क्रिप्ट 2000 जोड़ी RPC कॉल भेजने के बाद हार मान लेगी, और निष्कर्ष निकालेगी कि लक्ष्य संवेदनशील नहीं है (0.04% गलत नकारात्मक संभावना के साथ)।

एक्सप्लॉइट केवल तभी सफल होगा जब डोमेन कंट्रोलर लॉगिन प्रयास को मान्य करने के लिए Active Directory में संग्रहीत पासवर्ड का उपयोग करता है, न कि स्थानीय रूप से संग्रहीत पासवर्ड का, क्योंकि इस तरह से पासवर्ड बदलने पर यह केवल AD में बदला जाता है। लक्षित सिस्टम स्वयं अभी भी अपना मूल पासवर्ड स्थानीय रूप से संग्रहीत करेगा।

स्थापना

1. स्थापना इस प्रकार करें:

root@kitploit:~
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install

2. Zerologon एक्सप्लॉइट स्क्रिप्ट इस प्रकार स्थापित करें:

root@kitploit:~
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt

उदाहरण

चित्र चित्र चित्र

अनुसंधान और दस्तावेज़ीकरण

https://www.secura.com/whitepapers/zerologon-whitepaper https://github.com/Akash7350/CVE-2020-1472/blob/main/Report%20CVE%20CVE-2020-1472.pdf

टूल डाउनलोड करें