Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zerologon-CVE-2020-1472 — Zerologon (CVE-2020-1472) के लिए PoC - Exploit | Kitploit
उपकरण/GitHubGitHub/thatonesecguy/zerologon-cve-2020-1472
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubthatonesecguy/zerologon-cve-2020-1472

zerologon-CVE-2020-1472

Zerologon (CVE-2020-1472) के लिए PoC - Exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8545 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-1472 - Zero-Logon POC

alt text

इस शोषण के लिए आपको GitHub से नवीनतम impacket का उपयोग करना होगा।

सुनिश्चित करें कि impacket की स्थापना netlogon संरचनाओं के साथ की गई है।

नोट :

  1. डिफ़ॉल्ट रूप से, सफल शोषण DC खाते का पासवर्ड बदल देता है।

  2. DCSync की अनुमति देता है

  3. अन्य डोमेन नियंत्रकों के साथ संचार तोड़ता है (सावधान रहें!)

मूल शोध और जानकारी यहाँ

स्थापना

Python 3.7 या उच्चतर और Pip की आवश्यकता है। निर्भरताएँ इस प्रकार स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

Zerologon से पहले

alt text

गुप्त जानकारी डंप करने में असमर्थ!

Zerologon आक्रमण करना!

alt text

Zerologon के बाद

alt text

सफलतापूर्वक NTDS.dit गुप्त जानकारी डंप की!

शोषण चरण

  • शोषण के उद्देश्य को जानने के लिए संबंधित लेख/ब्लॉग/श्वेतपत्र पढ़ें
  • DC के IP और netbios नाम के साथ python3 zero-logon-exploit.py चलाएँ
  • secretsdump के साथ DCSync करें, -just-dc और -no-pass या खाली हैश और DCHOSTNAME$ खाते का उपयोग करके

पुनर्स्थापना चरण

यदि आप सुनिश्चित करते हैं कि secretsdump में यह पंक्ति पास हो जाती है (उदाहरण के लिए इसे if True: बनाएं) तो secretsdump रजिस्ट्री से मशीन खाते का प्लेनटेक्स्ट (हेक्स एन्कोडेड) पासवर्ड भी डंप करेगा। आप इसे उसी DC के विरुद्ध चलाकर और DA खाते का उपयोग करके कर सकते हैं।

वैकल्पिक रूप से आप पहले रजिस्ट्री hives निकालकर और फिर secretsdump ऑफलाइन चलाकर इसी पासवर्ड को डंप कर सकते हैं (तब यह हमेशा प्लेनटेक्स्ट कुंजी प्रिंट करेगा क्योंकि यह Kerberos हैश की गणना नहीं कर सकता, इससे आपको लाइब्रेरी को संशोधित करने से बचाता है)।

इस पासवर्ड के साथ आप -hexpass पैरामीटर के साथ restorepassword.py चला सकते हैं। यह पहले उसी DC में खाली पासवर्ड से प्रमाणित होगा और फिर पासवर्ड वापस मूल पासवर्ड पर सेट करेगा। सुनिश्चित करें कि आप लक्ष्य के रूप में फिर से netbios नाम और IP प्रदान करें, उदाहरण के लिए:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc

शोषण प्रावधान के लिए श्रेय : dirkjanm

टूल डाउनलोड करें