Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1472 — CVE-2020-1472 - Zero Logon भेद्यता Python कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/canciucostin/cve-2020-1472
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubcanciucostin/cve-2020-1472

CVE-2020-1472

CVE-2020-1472 - Zero Logon भेद्यता Python कार्यान्वयन

रिपॉजिटरी देखें
23315 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Python

CVE-2020-1472

CVE-2020-1472 - Zero Logon भेद्यता का Python कार्यान्वयन

विवरण

  • एक Python स्क्रिप्ट जो CVE-2020-1472 - Zerologon भेद्यता (Secura अनुसंधान को श्रेय) के लिए परीक्षण करने के लिए Impacket लाइब्रेरी का उपयोग करती है।
  • यह दोष विंडोज डोमेन कंट्रोलर पर उपलब्ध Netlogon रिमोट प्रोटोकॉल से उत्पन्न होता है, जिसका उपयोग उपयोगकर्ता और मशीन प्रमाणीकरण से संबंधित विभिन्न कार्यों के लिए किया जाता है।
  • विशेष रूप से, समस्या Netlogon सत्रों के लिए AES-CFB8 एन्क्रिप्शन के उपयोग में मौजूद है। AES-CFB8 मानक के लिए आवश्यक है कि प्लेनटेक्स्ट के प्रत्येक "बाइट" में एक यादृच्छिक प्रारंभिक वेक्टर (IV) हो, जो हमलावरों को पासवर्ड अनुमान लगाने से रोकता है। हालाँकि, Netlogon का ComputeNetlogonCredential फ़ंक्शन IV को एक निश्चित 16 बिट पर सेट करता है - यादृच्छिक नहीं - जिसका अर्थ है कि एक हमलावर डिक्रिप्शन को नियंत्रित कर सकता है।
  • "AES संचालन मोड के गलत उपयोग के कारण, किसी भी कंप्यूटर खाते (स्वयं [डोमेन कंट्रोलर] सहित) की पहचान को गलत साबित करना और डोमेन में उस खाते के लिए एक खाली पासवर्ड सेट करना संभव है," Secura शोधकर्ताओं के अनुसार।

विवरण

  • स्क्रिप्ट Netlogon प्रमाणीकरण बाईपास करने का प्रयास करती है। सफलतापूर्वक बाईपास करने पर स्क्रिप्ट समाप्त हो जाएगी।
  • जब डोमेन कंट्रोलर पैच किया जाता है, तो स्क्रिप्ट 2000 RPC कॉल की जोड़ी भेजने के बाद रुक जाएगी (लक्ष्य 0.04% की गलत नकारात्मक संभावना के साथ कमजोर नहीं है)।
  • ध्यान दें कि डिफ़ॉल्ट रूप से यह डोमेन कंट्रोलर खाते का पासवर्ड बदल देता है। यह DCSync की अनुमति देता है, लेकिन यह अन्य DCs के साथ संचार को भी तोड़ता है।
  • अधिक जानकारी और मूल अनुसंधान यहाँ

पूर्वापेक्षाएँ

root@kitploit:~
pip install impacket

या Impacket रिलीज़ यहाँ से डाउनलोड करें। इसे अनपैक करें, और जिस निर्देशिका में आपने इसे रखा है, वहाँ चलाएँ:

root@kitploit:~
pip install .

उपयोग

दिए गए डोमेन कंट्रोलर का नाम DC-NAME और IP पता X.X.X.X है, तो स्क्रिप्ट को इस प्रकार चलाएँ:

root@kitploit:~
python cve-2020-1472.py DC-NAME X.X.X.X

DC का नाम NetBIOS कंप्यूटर नाम है। यदि यह नाम सही नहीं है, तो स्क्रिप्ट STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।

टूल डाउनलोड करें