Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SecuraBV-CVE-2020-1472 — Zerologon भेद्यता (CVE-2020-1472) के परीक्षण के लिए इम्पैकेट का उपयोग करने वाली Python स्क्रिप्ट, जो डोमेन नियंत्रकों के विरुद्ध Netlogon प्रमाणीकरण बाइपास का प्रयास करती है। | Kitploit
उपकरण/GitHubGitHub/thejoyofhacking/securabv-cve-2020-1472
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubthejoyofhacking/securabv-cve-2020-1472

SecuraBV-CVE-2020-1472

Zerologon भेद्यता (CVE-2020-1472) के परीक्षण के लिए इम्पैकेट का उपयोग करने वाली Python स्क्रिप्ट, जो डोमेन नियंत्रकों के विरुद्ध Netlogon प्रमाणीकरण बाइपास का प्रयास करती है।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ZeroLogon परीक्षण स्क्रिप्ट

एक Python स्क्रिप्ट जो Zerologon शोषण (CVE-2020-1472) के लिए भेद्यता का परीक्षण करने के लिए Impacket लाइब्रेरी का उपयोग करती है।

यह Netlogon प्रमाणीकरण बायपास करने का प्रयास करती है। स्क्रिप्ट बायपास को सफलतापूर्वक निष्पादित करने पर तुरंत समाप्त हो जाएगी, और कोई Netlogon संचालन नहीं करेगी। जब कोई डोमेन नियंत्रक पैच किया जाता है, तो पहचान स्क्रिप्ट 2000 जोड़ी RPC कॉल भेजने के बाद हार मान लेगी और निष्कर्ष निकालेगी कि लक्ष्य असुरक्षित नहीं है (0.04% की गलत नकारात्मक संभावना के साथ)।

स्थापना

Python 3.7 या उच्चतर और Pip की आवश्यकता है। निर्भरताएँ इस प्रकार स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

ध्यान दें कि pip install impacket चलाना भी काम करना चाहिए, जब तक कि भविष्य के Impacket संस्करणों द्वारा स्क्रिप्ट को तोड़ा नहीं जाता।

स्क्रिप्ट चलाना

स्क्रिप्ट लक्ष्य का उपयोग किसी DC या बैकअप DC को लक्षित करने के लिए किया जा सकता है। यह संभवतः किसी केवल-पढ़ने वाले DC के विरुद्ध भी काम करता है, लेकिन इसका परीक्षण नहीं किया गया है। एक डोमेन नियंत्रक को देखते हुए जिसका नाम EXAMPLE-DC और IP पता 1.2.3.4 है, स्क्रिप्ट को इस प्रकार चलाएँ:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

DC का नाम उसका NetBIOS कंप्यूटर नाम होना चाहिए। यदि यह नाम सही नहीं है, तो स्क्रिप्ट संभवतः STATUS_INVALID_COMPUTER_NAME त्रुटि के साथ विफल हो जाएगी।

इस भेद्यता पर एक श्वेतपत्र यहाँ प्रकाशित किया जाएगा: https://www.secura.com/blog/zero-logon सोमवार 14 सितंबर को।

टूल डाउनलोड करें