Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zerologon — Script di test per CVE-2020-1472 sia per RPC/TCP che per RPC/SMB | Kitploit
Strumenti/GitHubGitHub/zeronetworks/zerologon
Analisi delle VulnerabilitàExploitEvasione IDS/IPSPenetration TestingAutenticazione
GitHubzeronetworks/zerologon

zerologon

Script di test per CVE-2020-1472 sia per RPC/TCP che per RPC/SMB

Vedi Repository
61133 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Test Zerologon per SMB e RPC

Uno script Python basato sullo script SecuraBV.

Dimostra che CVE-2020-1472 può essere sfruttato tramite RPC/SMB, e non solo su RPC/TCP.

Inoltre, c'è un byte casuale nella sfida finale del client e nella credenziale del client - per testare contro firme IDS banali. La scansione RPC/SMB viene eseguita di default. A seconda del server di destinazione, alcuni potrebbero richiedere un utente autenticato valido per ottenere il permesso alla pipe netlogon.

Esecuzione

root@kitploit:~
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip

Perform zerologon test over RPC/TCP or RPC/SMB

positional arguments:
  dc_name               NetBIOS name of the domain controller
  dc_ip                 ip address of the domain controller

optional arguments:
  -h, --help, /?, /h, /help
                        show this help message and exit
  -u , --user           authenticated domain user,may be required for SMB
  -d , --domain         domain name, required only when authentication over SMB
  -p , --pass           authenticated domain user's password, may be required for SMB
  -t , --type           rpc or smb scan. choices: [smb, rpc], (default: 'smb').
  -pp, --privacy        if exists adds packet privacy

Scarica lo strumento