Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zeroscan — Zeroscan एक डोमेन कंट्रोलर भेद्यता स्कैनर है, जिसमें वर्तमान में Zerologon (CVE-2020-1472), MS-PAR/MS-RPRN और SMBv2 साइनिंग की जाँच शामिल है। | Kitploit
उपकरण/GitHubGitHub/b34mr/zeroscan
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubb34mr/zeroscan

zeroscan

Zeroscan एक डोमेन कंट्रोलर भेद्यता स्कैनर है, जिसमें वर्तमान में Zerologon (CVE-2020-1472), MS-PAR/MS-RPRN और SMBv2 साइनिंग की जाँच शामिल है।

रिपॉजिटरी देखें
11414 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

zeroscan

Zeroscan एक डोमेन कंट्रोलर भेद्यता स्कैनर है, जो वर्तमान में Zerologon (CVE-2020-1472), MS-PAR/MS-RPRN और SMBv2 साइनिंग के लिए जाँच शामिल करता है।


CVE-2020-1472:

Zerologon (CVE-2020-1472) की जाँच करने के लिए एक अंतर्निहित स्क्रिप्ट का उपयोग करता है, लेकिन लक्ष्य का शोषण करने का प्रयास नहीं करता, यह केवल एक भेद्यता स्कैनर है। कोडबेस से उधार लिया गया: https://github.com/SecuraBV/CVE-2020-1472


MS-PAR / MS-RPRN:

यह जाँचने के लिए Impacket के rpcdump के चारों ओर एक रैपर का उपयोग करता है कि प्रिंट सेवाएँ MS-PAR और MS-RPRN दूरस्थ रूप से सुलभ हैं या नहीं। यह जाँच यह निर्धारित करने में मदद कर सकती है कि लक्ष्य CVE-2021-1675 के लिए असुरक्षित है या नहीं।


SMBv2 साइनिंग:

लक्ष्य के SMBv2 साइनिंग कॉन्फ़िगरेशन की पहचान करने के लिए, Nmap स्क्रिप्टिंग इंजन (NSE) स्क्रिप्ट 'smb2-security-mode' के चारों ओर एक रैपर का उपयोग करता है।


समर्थित Python संस्करण


स्थापना:

root@kitploit:~
git clone https://github.com/NickSanzotta/zeroscan.git
cd zeroscan/
virtualenv -p /usr/bin/python3.9 venv
source venv/bin/activate
python3 -m pip install -r requirements.txt

मेनू:

root@kitploit:~
Zeroscan
--------------------------------------------------

Usage:
  python3 zeroscan.py -t dc01 192.168.1.10
  python3 zeroscan.py -iL /path/to/targetfile.txt
  python3 zeroscan.py -iL /path/to/targetfile.txt --database
  python3 zeroscan.py -iL /path/to/targetfile.txt --drop-table
  python3 zeroscan.py -iL /path/to/targetfile.txt -r
  python3 zeroscan.py -iL /path/to/targetfile.txt -v


Primary options:
  -t TARGET TARGET     Single target using netbiosname and ipaddress. I.e "dc01 192.168.1.10"
  -iL TARGETSFILE      File that contains one target per line using netbiosname and ipaddress. I.e "dc01 192.168.1.10"

Secondary options:
  --database DATABASE  Filepath for database file.
  --drop-table         Drops database table.
  -r, --rpc-message    Turn on RPC response messages for CVE-2020-1472, helpful when troubleshooting connectivity issues.
  -v, --verbose        Turn on verbosity, helpful when debugging code.
  -h, --help           Show this help message and exit.

नमूना आउटपुट:

root@kitploit:~
╔════════════════════════════════════════════════════════ ZEROSCAN ═════════════════════════════════════════════════════════╗
╚═══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Impacket v0.9.23

./zeroscan.py -iL targets.txt
CVE-2020-1472
DC01 192.168.160.134  - AUTH-ATTEMPTS: 26
DC02 192.168.160.133  - AUTH-ATTEMPTS: 1
DC03 192.168.160.137  - AUTH-ATTEMPTS: 2000


Impacket v0.9.23

rpcdump.py @ipaddress
MS-PAR/MS-RPRN
DC01 192.168.160.134 - MS-PAR: False, MS-RPRN: False
DC02 192.168.160.133 - MS-PAR: False, MS-RPRN: False
DC03 192.168.160.137 - MS-PAR: True, MS-RPRN: True


Nmap 7.91

nmap -Pn --script smb2-security-mode -p 445 -iL ./outputfiles/targets.txt -oX ./outputfiles/xml/smb2-security-mode.xml
SMB2-SECURITY-MODE
192.168.160.134 - MESSAGE SIGNING ENABLED BUT NOT REQUIRED
192.168.160.137 - MESSAGE SIGNING ENABLED AND REQUIRED


                                              Zeroscan Database
╔══════════╤═════════════════╤════════════════╤════════╤═════════╤══════════════════════════════════════════╗
║ Hostname │ IP Address      │ CVE_2020_1472  │ MS_PAR │ MS_RPRN │ SMBv2_Signing                            ║
╟──────────┼─────────────────┼────────────────┼────────┼─────────┼──────────────────────────────────────────╢
║ DC01     │ 192.168.160.134 │ VULNERABLE     │ False  │ False   │ Message signing enabled but not required ║
║ DC02     │ 192.168.160.133 │ NA             │ False  │ False   │ NA                                       ║
║ DC03     │ 192.168.160.137 │ NOT VULNERABLE │ True   │ True    │ Message signing enabled and required     ║
╚══════════╧═════════════════╧════════════════╧════════╧═════════╧══════════════════════════════════════════╝

डेमो - मल्टी-टार्गेट:

Zeroscan डेमो

टूल डाउनलोड करें