Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-1472 — Script Python che utilizza Impacket per testare la vulnerabilità CVE-2020-1472 (Zerologon) tramite bypass dell'autenticazione Netlogon su controller di dominio Windows. | Kitploit
Strumenti/GitHubGitHub/bvcyber/cve-2020-1472
Analisi delle VulnerabilitàExploitPenetration Testing
GitHubbvcyber/cve-2020-1472

CVE-2020-1472

Script Python che utilizza Impacket per testare la vulnerabilità CVE-2020-1472 (Zerologon) tramite bypass dell'autenticazione Netlogon su controller di dominio Windows.

Vedi Repository
1.8k3581 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di test ZeroLogon

Uno script Python che utilizza la libreria Impacket per testare la vulnerabilità relativa all'exploit Zerologon (CVE-2020-1472).

Tenta di effettuare il bypass dell'autenticazione Netlogon. Lo script terminerà immediatamente quando il bypass viene eseguito con successo, senza eseguire alcuna operazione Netlogon. Quando un controller di dominio è stato corretto, lo script di rilevamento rinuncerà dopo aver inviato 2000 coppie di chiamate RPC e concluderà che il target non è vulnerabile (con una probabilità di falso negativo dello 0,04%).

Installazione

Richiede Python 3.7 o superiore e Pip. Installa le dipendenze come segue:

root@kitploit:~
pip install -r requirements.txt

Nota che anche eseguire pip install impacket dovrebbe funzionare, purché lo script non venga interrotto da future versioni di Impacket.

Esecuzione dello script

I target dello script possono essere utilizzati per colpire un DC o un DC di backup. Probabilmente funziona anche contro un DC di sola lettura, ma questo non è stato testato. Dato un controller di dominio chiamato EXAMPLE-DC con indirizzo IP 1.2.3.4, esegui lo script come segue:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

Il nome del DC dovrebbe essere il suo nome computer NetBIOS. Se questo nome non è corretto, lo script probabilmente fallirà con un errore STATUS_INVALID_COMPUTER_NAME.

Un whitepaper su questa vulnerabilità sarà pubblicato qui: https://www.secura.com/blog/zero-logon lunedì 14 settembre.

Esecuzione tramite Docker

Invece di eseguire lo script localmente, puoi anche eseguire un container Docker come segue:

root@kitploit:~
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4
Scarica lo strumento