Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-1472 — Exploit Python che testa i controller di dominio per Zerologon (CVE-2020-1472) e reimposta la password dell'account macchina vulnerabile tramite il bypass dell'autenticazione Netlogon. | Kitploit
Strumenti/GitHubGitHub/akash7350/cve-2020-1472
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazione
GitHubakash7350/cve-2020-1472

CVE-2020-1472

Exploit Python che testa i controller di dominio per Zerologon (CVE-2020-1472) e reimposta la password dell'account macchina vulnerabile tramite il bypass dell'autenticazione Netlogon.

Vedi Repository
213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-1472

Codice di verifica ed exploit per CVE-2020-1472, noto anche come Zerologon

Verifica se un controller di dominio è vulnerabile all'attacco Zerologon; se vulnerabile, reimposta la password dell'account del controller di dominio su una stringa vuota.

NOTA: Probabilmente causerà problemi in ambienti di produzione (es. funzionalità DNS, comunicazione con controller di dominio di replica, ecc.); i client di destinazione non potranno più autenticarsi al dominio e potranno essere risincronizzati solo tramite intervento manuale.

Ricerca originale e whitepaper su Zerologon di Secura (Tom Tervoort) - https://www.secura.com/blog/zero-logon

https://user-images.githubusercontent.com/104816473/235369201-16c1eabd-4706-4589-bd31-de13fc414f86.mp4

Exploit

Tenterà di eseguire il bypass dell'autenticazione Netlogon. Quando un controller di dominio è patchato, lo script di rilevamento si arrenderà dopo aver inviato 2000 coppie di chiamate RPC, concludendo che il target non è vulnerabile (con una probabilità di falso negativo dello 0,04%).

L'exploit avrà successo solo se il controller di dominio utilizza la password memorizzata in Active Directory per convalidare il tentativo di accesso, anziché quella memorizzata localmente, poiché, quando si modifica una password in questo modo, essa viene modificata solo in AD. Il sistema target stesso manterrà ancora localmente la sua password originale.

Installazione

1. Installazione come segue:

root@kitploit:~
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install

2. Installare lo script dell'exploit Zerologon come segue:

root@kitploit:~
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt

Esempio

image image image

Ricerca e documentazione

https://www.secura.com/whitepapers/zerologon-whitepaper https://github.com/Akash7350/CVE-2020-1472/blob/main/Report%20CVE%20CVE-2020-1472.pdf

Scarica lo strumento