Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1472 — Zerologon के लिए प्रमाण-अवधारणा - सभी शोध श्रेय Secura के Tom Tervoort को जाता है | Kitploit
उपकरण/GitHubGitHub/dirkjanm/cve-2020-1472
भेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubdirkjanm/cve-2020-1472

CVE-2020-1472

Zerologon के लिए प्रमाण-अवधारणा - सभी शोध श्रेय Secura के Tom Tervoort को जाता है

रिपॉजिटरी देखें
1.3k28215 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1472 POC

नवीनतम impacket की आवश्यकता है जो GitHub से प्राप्त किया जा सकता है जिसमें netlogon संरचनाएँ जोड़ी गई हैं।

ध्यान दें कि डिफ़ॉल्ट रूप से यह डोमेन नियंत्रक खाते का पासवर्ड बदल देता है। हाँ, यह आपको DCSync करने की अनुमति देता है, लेकिन यह अन्य डोमेन नियंत्रकों के साथ संचार को भी तोड़ता है, इसलिए इसके साथ सावधानी बरतें!

अधिक जानकारी और मूल शोध यहाँ देखें।

स्थापना

केवल Python 3.6 और नए पर काम करता है! यदि आपके OS में impacket पहले से स्थापित है (जैसे Kali में), तो पहले सभी मौजूदा स्थापनाओं को हटाना सुनिश्चित करें। यदि इसके बाद भी आपको import त्रुटियाँ मिलती हैं, तो इसे virtualenv या pipenv से चलाएँ।

शोषण चरण

  • ऊपर दिए गए ब्लॉग/श्वेतपत्र को पढ़ें ताकि आप जान सकें कि आप क्या कर रहे हैं
  • DC के IP और netbios नाम के साथ cve-2020-1472-exploit.py चलाएँ
  • -just-dc और -no-pass या खाली हैश और DCHOSTNAME$ खाते का उपयोग करके secretsdump के साथ DCSync करें

पुनर्स्थापना चरण

यदि आप GitHub से impacket का कोई संस्करण स्थापित करते हैं जो 15 सितंबर 2020 या उसके बाद अपडेट किया गया था, तो secretsdump स्वचालित रूप से स्थानीय रजिस्ट्री रहस्यों को डंप करते समय सादे पाठ मशीन पासवर्ड (हेक्स एन्कोडेड) को डंप करेगा। ध्यान दें कि यह DCSync से अलग है, क्योंकि DCSync मशीन खाते का उपयोग करता है, जबकि रजिस्ट्री को डंप करने के लिए आपको डोमेन एडमिन (जैसे बिल्ट-इन Administrator खाता) के रूप में डोमेन नियंत्रक के विरुद्ध secretsdump चलाने की आवश्यकता होती है।

वैकल्पिक रूप से secretsdump के थोड़े पुराने संस्करणों पर, आप पहले रजिस्ट्री हाइव्स को निकालकर और फिर secretsdump को ऑफलाइन चलाकर इसी पासवर्ड को डंप कर सकते हैं (यह तब हमेशा सादे पाठ कुंजी को प्रिंट करेगा क्योंकि यह Kerberos हैश की गणना नहीं कर सकता)।

इस सादे पाठ पासवर्ड के साथ आप -hexpass पैरामीटर के साथ restorepassword.py चला सकते हैं। यह पहले उसी DC में खाली पासवर्ड से प्रमाणित होगा और फिर पासवर्ड को मूल पासवर्ड पर वापस सेट कर देगा। सुनिश्चित करें कि आप netbios नाम और IP को फिर से लक्ष्य के रूप में प्रदान करें, उदाहरण के लिए:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
टूल डाउनलोड करें