Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ZeroLogon-Exploitation-Check — Controlli automatici rapidi e sporchi per la potenziale sfruttamento di CVE-2020-1472 (noto anche come ZeroLogon), utilizzando i principali artefatti per determinare un effettivo sfruttamento di CVE-2020-1472. Richiede accesso amministrativo ai DC. | Kitploit
Strumenti/GitHubGitHub/yossisassi/zerologon-exploitation-check
Analisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingRisposta agli IncidentiAnalisi dei Log
GitHubyossisassi/zerologon-exploitation-check

ZeroLogon-Exploitation-Check

Controlli automatici rapidi e sporchi per la potenziale sfruttamento di CVE-2020-1472 (noto anche come ZeroLogon), utilizzando i principali artefatti per determinare un effettivo sfruttamento di CVE-2020-1472. Richiede accesso amministrativo ai DC.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
725 anni faNon ancora revisionato

Script per automatizzare i controlli per potenziale sfruttamento di CVE-2020-1472 (aka ZeroLogon) nel dominio. Questo è uno script molto "rapido e sporco" che automatizza alcuni dei principali artefatti per determinare un effettivo sfruttamento di CVE-2020-1472, compilato da diversi blog. Idealmente, il 2° controllo (per eventi dai log eventi di Sicurezza e Sistema) può essere effettuato da un SIEM/Syslog/Raccoglitore di eventi, che conserva eventi sufficientemente indietro nel tempo per rilevare tali exploit. Nota che se i log netlogon non erano abilitati nell'ambiente e i log del DC sono stati sovrascritti da eventi più recenti, uno sfruttamento potrebbe essere avvenuto e non sarebbe stato notato dai restanti artefatti nell'ambiente controllato. Può anche eseguire questo script per rilevare sfruttamenti futuri, sebbene esistano altri metodi, da Rete/EPP ecc. (leggi di più sul debug netlogon prima di attivarlo per un lungo periodo di tempo).

Scarica lo strumento