Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Zero-Logon-Exploit — पायथन स्क्रिप्ट जो Zerologon (CVE-2020-1472) का शोषण करके Netlogon प्रमाणीकरण बायपास करती है और डोमेन कंट्रोलर का पासवर्ड null पर रीसेट कर देती है। | Kitploit
उपकरण/GitHubGitHub/sq00ky/zero-logon-exploit
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubsq00ky/zero-logon-exploit

Zero-Logon-Exploit

पायथन स्क्रिप्ट जो Zerologon (CVE-2020-1472) का शोषण करके Netlogon प्रमाणीकरण बायपास करती है और डोमेन कंट्रोलर का पासवर्ड null पर रीसेट कर देती है।

रिपॉजिटरी देखें
386123 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ZeroLogon एक्सप्लॉइट

एक Python स्क्रिप्ट जो Zerologon (CVE-2020-1472) का शोषण करने के लिए Impacket लाइब्रेरी का उपयोग करती है।

यह Netlogon प्रमाणीकरण बाईपास करने का प्रयास करती है। स्क्रिप्ट वर्तमान में पासवर्ड को null मान में बदल देगी। जब एक डोमेन कंट्रोलर पैच किया जाता है, तो डिटेक्शन स्क्रिप्ट 2000 जोड़ी RPC कॉल भेजने के बाद हार मान जाएगी और निष्कर्ष निकालेगी कि लक्ष्य कमजोर नहीं है (0.04% की गलत नकारात्मक संभावना के साथ)।

इंस्टॉलेशन

इंस्टॉलेशन निर्देश इस प्रकार हैं:

root@kitploit:~
apt install python3-venv
python3 -m venv impacketEnv
source impacketEnv/bin/activate
git clone https://github.com/SecureAuthCorp/impacket /opt/impacket
cd /opt/impacket
pip3 install .
python3 setup.py install

ध्यान दें कि pip3 install impacket चलाना भी काम करना चाहिए, जब तक कि भविष्य के Impacket संस्करणों द्वारा स्क्रिप्ट टूट न जाए।

स्क्रिप्ट चलाना

स्क्रिप्ट लक्ष्यों का उपयोग DC या बैकअप DC को लक्षित करने के लिए किया जा सकता है। यह संभवतः रीड-ओनली DC के खिलाफ भी काम करती है, लेकिन इसका परीक्षण नहीं किया गया है। EXAMPLE-DC नामक डोमेन कंट्रोलर को IP पता 1.2.3.4 के साथ देखते हुए, स्क्रिप्ट को इस प्रकार चलाएँ:

root@kitploit:~
./zeroLogon-NullPass.py EXAMPLE-DC 1.2.3.4

DC का नाम उसका NetBIOS कंप्यूटर नाम होना चाहिए। यदि यह नाम सही नहीं है, तो स्क्रिप्ट संभवतः STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।

इस कमजोरी पर एक व्हाइटपेपर यहाँ प्रकाशित किया जाएगा: https://www.secura.com/blog/zero-logon सोमवार 14 सितंबर को।

टूल डाउनलोड करें