Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zerologon — Zerologonを検出するためのZeekパッケージ | Kitploit
ツール/GitHubGitHub/corelight/zerologon
防御ツール特権昇格脆弱性分析ネットワークセキュリティ侵入検知
GitHubcorelight/zerologon

zerologon

Zerologonを検出するためのZeekパッケージ

リポジトリを見る
1134年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Zerologon

概要

CVE-2020-1472 用の Zeek 検出パッケージです。別名 Zerologon として知られ、Windows Server ドメインコントローラーの Netlogon プロトコルに対する CVSS 10.0 の権限昇格脆弱性です。

通知

デフォルトでは、以下の両方の通知が生成されます。

  • Zerologon_Attempt は、短期間内に必要数のログイン試行が行われたことを示します。
  • Zerologon_Password_Change は、上記に加えてパスワード変更が成功したことを示します。

cluster.zeek 内で notice_on_exploit_only を T に redef することで、Zerologon_Password_Change 通知のみが生成されます。

使用方法と注意事項

  • Zeek バージョン 3.3.0-dev.53-debug と 3.2.0、および Corelight Sensor v19 でテスト済みです。Zeek 3.0 以降で動作するはずです。
  • このパッケージは、クラスター環境と非クラスター環境の両方で動作します。
  • 同梱の攻撃 PCAP に基づいて開発されています。

参照

  • https://www.secura.com/blog/zero-logon
  • https://www.secura.com/pathtoimg.php?id=2055
  • https://support.microsoft.com/en-us/help/4557222/how-to-manage-the-changes-in-netlogon-secure-channel-connections-assoc
  • https://corelight.blog/2020/09/16/detecting-zerologon-cve-2020-1472-with-zeek/
ツールをダウンロード