Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-1472 — CVE-2020-1472 - Zero Logon 脆弱性のPython実装 | Kitploit
ツール/GitHubGitHub/canciucostin/cve-2020-1472
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト認証
GitHubcanciucostin/cve-2020-1472

CVE-2020-1472

CVE-2020-1472 - Zero Logon 脆弱性のPython実装

リポジトリを見る
235年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Python

CVE-2020-1472 - Zerologon 脆弱性 Python 実装

説明

  • Impacket ライブラリを使用して CVE-2020-1472 - Zerologon 脆弱性をテストする Python スクリプト(Secura 研究によるクレジット)。
  • この欠陥は、Windows ドメインコントローラで利用可能な Netlogon リモートプロトコルに起因し、ユーザーとマシンの認証に関するさまざまなタスクに使用されます。
  • 具体的には、Netlogon セッションの AES-CFB8 暗号化の使用に問題があります。AES-CFB8 標準では、プレーンテキストの各「バイト」にランダム化された初期化ベクトル(IV)が必要であり、攻撃者がパスワードを推測するのを防ぎます。しかし、Netlogon の ComputeNetlogonCredential 関数は IV を固定の 16 ビットに設定しており、ランダム化されていないため、攻撃者が復号されたテキストを制御できる可能性があります。
  • 「AES 操作モードの誤った使用により、任意のコンピュータアカウント([ドメインコントローラ]自体を含む)の ID を偽装し、そのアカウントに対して空のパスワードを設定することが可能になります」と Secura の研究者は述べています。

Description

  • スクリプトは Netlogon 認証バイパスを試みます。バイパスに成功するとスクリプトは終了します。
  • ドメインコントローラがパッチ適用されている場合、スクリプトは 2000 ペアの RPC 呼び出しを送信した後に停止します(ターゲットは脆弱ではなく、偽陰性の確率は 0.04%)。
  • デフォルトでは、これによりドメインコントローラアカウントのパスワードが変更されることに注意してください。これにより DCSync が可能になりますが、他の DC との通信も切断されます。
  • 詳細情報と元の研究は こちら

前提条件

root@kitploit:~
pip install impacket

または Impacket リリースを こちら からダウンロードしてください。解凍し、配置したディレクトリで次のコマンドを実行します。

root@kitploit:~
pip install .

使い方

ドメインコントローラ名 DC-NAME、IP アドレス X.X.X.X の場合、次のようにスクリプトを実行します。

root@kitploit:~
python cve-2020-1472.py DC-NAME X.X.X.X

DC 名は NetBIOS コンピュータ名です。この名前が正しくない場合、スクリプトは STATUS_INVALID_COMPUTER_NAME エラーで失敗します。

ツールをダウンロード