Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-1472 — Proof-of-concept exploit for CVE-2020-1472 (ZeroLogon) targeting domain controllers. Changes DC account password to enable DCSync and credential theft via impacket. | Kitploit
ツール/GitHubGitHub/b1ack0wl/cve-2020-1472
特権昇格脆弱性分析エクスプロイト横移動ポストエクスプロイトペネトレーションテスト
GitHubb1ack0wl/cve-2020-1472

CVE-2020-1472

Proof-of-concept exploit for CVE-2020-1472 (ZeroLogon) targeting domain controllers. Changes DC account password to enable DCSync and credential theft via impacket.

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-1472 PoC

netlogon 構造が追加された最新の impacket を GitHub から入手してください。

デフォルトではこのスクリプトはドメインコントローラアカウントのパスワードを変更することに注意してください。確かにこれにより DCSync が可能になりますが、他のドメインコントローラとの通信も切断されるため、注意して使用してください!

元の研究へのリンク: https://www.secura.com/blog/zero-logon)

インストール

Python 3.6 以降でのみ動作します!OS に impacket がプリインストールされている場合(Kali など)、まず既存のインストールをすべて削除してください。それでもインポートエラーが発生する場合は、virtualenv または pipenv から実行してください。

エクスプロイト手順

  • 上記のブログ/ホワイトペーパーを読んで、何をしているのか理解してください
  • DC の IP アドレスと netbios 名を指定して cve-2020-1472-full-exploit.py を実行する
  • secretsdump で DCSync を行う。-just-dc と -no-pass または空のハッシュ、そして DCHOSTNAME$ アカウントを使用する
ツールをダウンロード