Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Zero-Logon-Exploit — Script Python che sfrutta Zerologon (CVE-2020-1472) per eseguire il bypass dell'autenticazione Netlogon e reimpostare la password del domain controller a null. | Kitploit
Strumenti/GitHubGitHub/sq00ky/zero-logon-exploit
Framework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingSviluppo Payload
GitHubsq00ky/zero-logon-exploit

Zero-Logon-Exploit

Script Python che sfrutta Zerologon (CVE-2020-1472) per eseguire il bypass dell'autenticazione Netlogon e reimpostare la password del domain controller a null.

Vedi Repository
3773 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit ZeroLogon

Uno script Python che utilizza la libreria Impacket per sfruttare Zerologon (CVE-2020-1472).

Tenta di eseguire il bypass dell'autenticazione Netlogon. Attualmente lo script modificherà la password impostandola a un valore nullo. Quando un domain controller è stato patchato, lo script di rilevamento si fermerà dopo aver inviato 2000 coppie di chiamate RPC e concluderà che il target non è vulnerabile (con una probabilità di falso negativo dello 0,04%).

Installazione

Le istruzioni di installazione sono le seguenti:

root@kitploit:~
apt install python3-venv
python3 -m venv impacketEnv
source impacketEnv/bin/activate
git clone https://github.com/SecureAuthCorp/impacket /opt/impacket
cd /opt/impacket
pip3 install .
python3 setup.py install

Nota che anche eseguire pip3 install impacket dovrebbe funzionare, purché lo script non venga compromesso da future versioni di Impacket.

Esecuzione dello script

I target dello script possono essere utilizzati per colpire un DC o un DC di backup. Probabilmente funziona anche contro un read-only DC, ma questo non è stato testato. Dato un domain controller chiamato EXAMPLE-DC con indirizzo IP , esegui lo script come segue:

1.2.3.4
root@kitploit:~
./zeroLogon-NullPass.py EXAMPLE-DC 1.2.3.4

Il nome del DC deve essere il suo nome computer NetBIOS. Se questo nome non è corretto, lo script probabilmente fallirà con un errore STATUS_INVALID_COMPUTER_NAME.

Un whitepaper su questa vulnerabilità sarà pubblicato qui: https://www.secura.com/blog/zero-logon lunedì 14 settembre.

Scarica lo strumento