Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-1472 — Impacket का उपयोग करके CVE-2020-1472 (Zerologon) के लिए डोमेन नियंत्रकों का परीक्षण करने के लिए Python स्क्रिप्ट। न्यूनतम गलत नकारात्मक के साथ Netlogon प्रमाणीकरण बाईपास का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/ken-abruzzi/cve-2020-1472
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubken-abruzzi/cve-2020-1472

cve-2020-1472

Impacket का उपयोग करके CVE-2020-1472 (Zerologon) के लिए डोमेन नियंत्रकों का परीक्षण करने के लिए Python स्क्रिप्ट। न्यूनतम गलत नकारात्मक के साथ Netlogon प्रमाणीकरण बाईपास का पता लगाता है।

रिपॉजिटरी देखें
76 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ZeroLogon परीक्षण स्क्रिप्ट

एक Python स्क्रिप्ट जो Zerologon शोषण (CVE-2020-1472) के लिए भेद्यता का परीक्षण करने हेतु Impacket लाइब्रेरी का उपयोग करती है।

यह Netlogon प्रमाणीकरण बायपास करने का प्रयास करती है। बायपास सफलतापूर्वक करने पर स्क्रिप्ट तुरंत समाप्त हो जाएगी, और कोई Netlogon ऑपरेशन नहीं करेगी। जब कोई डोमेन कंट्रोलर पैच किया गया होता है, तो डिटेक्शन स्क्रिप्ट 2000 जोड़ी RPC कॉल भेजने के बाद हार मान लेगी और निष्कर्ष निकालेगी कि लक्ष्य भेद्य नहीं है (0.04% की गलत-नकारात्मक संभावना के साथ)।

स्थापना

इसके लिए Python 3.7 या उच्चतर और Pip की आवश्यकता है। निर्भरताएँ निम्नानुसार स्थापित करें:

pip install -r requirements.txt

ध्यान दें कि pip install impacket चलाना भी काम करना चाहिए, जब तक कि भविष्य के Impacket संस्करणों द्वारा स्क्रिप्ट को तोड़ा न जाए।

स्क्रिप्ट चलाना

इस स्क्रिप्ट का उपयोग किसी DC या बैकअप DC को लक्षित करने के लिए किया जा सकता है। यह संभवतः रीड-ओनली DC के विरुद्ध भी काम करती है, लेकिन इसका परीक्षण नहीं किया गया है। 1.2.3.4 IP पते वाले EXAMPLE-DC नामक डोमेन कंट्रोलर के लिए, स्क्रिप्ट को निम्नानुसार चलाएँ:

./zerologon_tester.py EXAMPLE-DC 1.2.3.4

DC का नाम उसका NetBIOS कंप्यूटर नाम होना चाहिए। यदि यह नाम सही नहीं है, तो स्क्रिप्ट संभवतः STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।

इस भेद्यता पर एक श्वेतपत्र सोमवार 14 सितंबर को यहाँ प्रकाशित किया जाएगा: https://www.secura.com/blog/zero-logon

टूल डाउनलोड करें