Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Zerologon-Attack-CVE-2020-1472-POC — पायथन एक्सप्लॉइट CVE-2020-1472 (Zerologon) के लिए जो डोमेन कंट्रोलर के मशीन अकाउंट पासवर्ड को बदलता है, जिससे DCSync और पूर्ण डोमेन समझौता संभव होता है। इसमें पासवर्ड को वापस लाने के लिए एक रीस्टोर स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/whoami-chmod777/zerologon-attack-cve-2020-1472-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubwhoami-chmod777/zerologon-attack-cve-2020-1472-poc

Zerologon-Attack-CVE-2020-1472-POC

पायथन एक्सप्लॉइट CVE-2020-1472 (Zerologon) के लिए जो डोमेन कंट्रोलर के मशीन अकाउंट पासवर्ड को बदलता है, जिससे DCSync और पूर्ण डोमेन समझौता संभव होता है। इसमें पासवर्ड को वापस लाने के लिए एक रीस्टोर स्क्रिप्ट शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-1472 POC

नवीनतम impacket GitHub से चाहिए जिसमें netlogon संरचनाएँ जोड़ी गई हैं।

ध्यान दें कि डिफ़ॉल्ट रूप से यह डोमेन नियंत्रक खाते का पासवर्ड बदलता है। हाँ, यह आपको DCSync करने की अनुमति देता है, लेकिन यह अन्य डोमेन नियंत्रकों के साथ संचार को भी तोड़ता है, इसलिए इससे सावधान रहें!

अधिक जानकारी और मूल शोध यहाँ

स्थापना

केवल Python 3.6 और नए पर काम करता है! यदि आपके OS में impacket पहले से स्थापित है (जैसे Kali), तो पहले सभी मौजूदा स्थापनाओं को हटाना सुनिश्चित करें। यदि इसके बाद भी आपको आयात त्रुटियाँ मिलती हैं, तो इसे virtualenv या pipenv से चलाएँ।

शोषण के चरण

  • ऊपर दिए गए ब्लॉग/श्वेतपत्र को पढ़ें ताकि आप जान सकें कि आप क्या कर रहे हैं
  • DC के IP और netbios नाम के साथ cve-2020-1472-exploit.py चलाएँ
  • secretsdump के साथ DCSync करें, -just-dc और -no-pass या खाली हैश और DCHOSTNAME$ खाते का उपयोग करके

पुनर्स्थापना के चरण

यदि आप GitHub से impacket का एक संस्करण स्थापित करते हैं जो 15 सितंबर 2020 या उसके बाद अपडेट किया गया था, तो secretsdump स्थानीय रजिस्ट्री रहस्यों को डंप करते समय स्वचालित रूप से सादा पाठ मशीन पासवर्ड (हेक्स एन्कोडेड) डंप करेगा। ध्यान दें कि यह DCSync से अलग है, क्योंकि DCSync मशीन खाते का उपयोग करता है, जबकि रजिस्ट्री को डंप करने के लिए आपको डोमेन नियंत्रक के विरुद्ध एक डोमेन व्यवस्थापक (जैसे अंतर्निहित व्यवस्थापक खाता) के रूप में secretsdump चलाने की आवश्यकता होती है।

वैकल्पिक रूप से secretsdump के थोड़े पुराने संस्करणों पर आप पहले रजिस्ट्री हाइव्स निकालकर और फिर secretsdump को ऑफलाइन चलाकर इसी पासवर्ड को डंप कर सकते हैं (यह तब हमेशा सादा पाठ कुंजी प्रिंट करेगा क्योंकि यह केरबरोस हैश की गणना नहीं कर सकता)।

इस सादा पाठ पासवर्ड के साथ आप -hexpass पैरामीटर के साथ restorepassword.py चला सकते हैं। यह पहले उसी DC में खाली पासवर्ड से प्रमाणित होगा और फिर पासवर्ड वापस मूल में सेट करेगा। सुनिश्चित करें कि आप लक्ष्य के रूप में फिर से netbios नाम और IP प्रदान करते हैं, उदाहरण के लिए:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
टूल डाउनलोड करें