Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1472 — इम्पैकेट का उपयोग करने वाली पायथन स्क्रिप्ट जो विंडोज डोमेन नियंत्रकों पर नेटलोगॉन प्रमाणीकरण बाईपास के माध्यम से CVE-2020-1472 (ज़ीरोलॉगॉन) कमजोरी का परीक्षण करती है। | Kitploit
उपकरण/GitHubGitHub/bvcyber/cve-2020-1472
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubbvcyber/cve-2020-1472

CVE-2020-1472

इम्पैकेट का उपयोग करने वाली पायथन स्क्रिप्ट जो विंडोज डोमेन नियंत्रकों पर नेटलोगॉन प्रमाणीकरण बाईपास के माध्यम से CVE-2020-1472 (ज़ीरोलॉगॉन) कमजोरी का परीक्षण करती है।

रिपॉजिटरी देखें
1.8k3581 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ZeroLogon परीक्षण स्क्रिप्ट

एक Python स्क्रिप्ट जो Zerologon शोषण (CVE-2020-1472) के लिए भेद्यता का परीक्षण करने के लिए Impacket लाइब्रेरी का उपयोग करती है।

यह Netlogon प्रमाणीकरण बाईपास करने का प्रयास करता है। बाईपास सफलतापूर्वक करने पर स्क्रिप्ट तुरंत समाप्त हो जाएगी, और कोई Netlogon संचालन नहीं करेगी। जब कोई डोमेन कंट्रोलर पैच किया जाता है, तो डिटेक्शन स्क्रिप्ट 2000 RPC कॉल्स के जोड़े भेजने के बाद हार मान लेगी और निष्कर्ष निकालेगी कि लक्ष्य असुरक्षित नहीं है (गलत नेगेटिव की संभावना 0.04% के साथ)।

स्थापना

Python 3.7 या उच्चतर और Pip की आवश्यकता है। निम्नानुसार निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

ध्यान दें कि pip install impacket चलाना भी काम करना चाहिए, जब तक कि स्क्रिप्ट भविष्य के Impacket संस्करणों द्वारा तोड़ी न जाए।

स्क्रिप्ट चलाना

स्क्रिप्ट लक्ष्य एक DC या बैकअप DC को लक्षित करने के लिए उपयोग किए जा सकते हैं। यह संभवतः एक रीड-ओनली DC के खिलाफ भी काम करता है, लेकिन इसका परीक्षण नहीं किया गया है। EXAMPLE-DC नामक डोमेन कंट्रोलर और IP पता 1.2.3.4 दिए जाने पर, स्क्रिप्ट को निम्नानुसार चलाएँ:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

DC का नाम उसका NetBIOS कंप्यूटर नाम होना चाहिए। यदि यह नाम सही नहीं है, तो स्क्रिप्ट संभवतः STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।

इस भेद्यता पर एक श्वेतपत्र सोमवार 14 सितंबर को यहाँ प्रकाशित किया जाएगा: https://www.secura.com/blog/zero-logon

Docker के माध्यम से चलाना

स्क्रिप्ट को स्थानीय रूप से चलाने के बजाय, आप Docker कंटेनर को निम्नानुसार भी चला सकते हैं:

root@kitploit:~
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4
टूल डाउनलोड करें