Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1472 — CVE-2020-1472 (ZeroLogon) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो डोमेन कंट्रोलर मशीन अकाउंट पासवर्ड बदलता है, जिससे DCSync और पूर्ण डोमेन समझौता सक्षम होता है। पुनर्स्थापना कार्यक्षमता शामिल है। | Kitploit
उपकरण/GitHubGitHub/fa1c0n35/cve-2020-1472
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubfa1c0n35/cve-2020-1472

CVE-2020-1472

CVE-2020-1472 (ZeroLogon) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो डोमेन कंट्रोलर मशीन अकाउंट पासवर्ड बदलता है, जिससे DCSync और पूर्ण डोमेन समझौता सक्षम होता है। पुनर्स्थापना कार्यक्षमता शामिल है।

रिपॉजिटरी देखें
135 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1472 POC

GitHub से नवीनतम impacket की आवश्यकता है, जिसमें netlogon संरचनाएँ जोड़ी गई हैं।

ध्यान दें कि डिफ़ॉल्ट रूप से यह डोमेन नियंत्रक खाते का पासवर्ड बदल देता है। हाँ, यह आपको DCSync करने देता है, लेकिन यह अन्य डोमेन नियंत्रकों के साथ संचार को भी तोड़ देता है, इसलिए सावधान रहें!

अधिक जानकारी और मूल शोध यहाँ

एक्सप्लॉइट चरण

  • ऊपर दिए गए ब्लॉग/व्हाइटपेपर को पढ़ें ताकि आप जान सकें कि आप क्या कर रहे हैं
  • DC के IP और netbios नाम के साथ cve-2020-1472-exploit.py चलाएँ
  • -just-dc और -no-pass या खाली हैश और DCHOSTNAME$ खाते का उपयोग करके secretsdump के साथ DCSync करें

पुनर्स्थापना चरण

यदि आप GitHub से impacket का एक संस्करण स्थापित करते हैं जो 15 सितंबर 2020 या उसके बाद अपडेट किया गया था, तो secretsdump स्थानीय रजिस्ट्री रहस्यों को डंप करते समय स्वचालित रूप से सादा पाठ मशीन पासवर्ड (हेक्स एन्कोडेड) डंप करेगा।

वैकल्पिक रूप से थोड़े पुराने संस्करणों पर आप पहले रजिस्ट्री हाइव्स निकालकर और फिर secretsdump को ऑफ़लाइन चलाकर यही पासवर्ड डंप कर सकते हैं (तब यह हमेशा सादा पाठ कुंजी प्रिंट करेगा क्योंकि यह Kerberos हैश की गणना नहीं कर सकता)।

इस पासवर्ड के साथ आप -hexpass पैरामीटर के साथ restorepassword.py चला सकते हैं। यह पहले उसी DC में खाली पासवर्ड के साथ प्रमाणित करेगा और फिर पासवर्ड को वापस मूल पासवर्ड पर सेट करेगा। सुनिश्चित करें कि आप लक्ष्य के रूप में फिर से netbios नाम और IP प्रदान करें, उदाहरण के लिए:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
टूल डाउनलोड करें