Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Zero-Logon-Exploit — Pythonスクリプトで、Zerologon(CVE-2020-1472)を悪用してNetlogon認証バイパスを実行し、ドメインコントローラのパスワードをnullにリセットします。 | Kitploit
ツール/GitHubGitHub/sq00ky/zero-logon-exploit
エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテストペイロード開発
GitHubsq00ky/zero-logon-exploit

Zero-Logon-Exploit

Pythonスクリプトで、Zerologon(CVE-2020-1472)を悪用してNetlogon認証バイパスを実行し、ドメインコントローラのパスワードをnullにリセットします。

リポジトリを見る
386123年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ZeroLogon エクスプロイト

Impacket ライブラリを使用して Zerologon (CVE-2020-1472) を悪用する Python スクリプト。

Netlogon 認証バイパスを試行します。現在、このスクリプトはパスワードを null 値に変更します。 ドメインコントローラがパッチ適用済みの場合、検出スクリプトは 2000 組の RPC 呼び出しを送信した後に試行を断念し、ターゲットが脆弱ではないと結論付けます (偽陰性の確率は 0.04%)。

インストール

インストール手順は以下のとおりです:

root@kitploit:~
apt install python3-venv
python3 -m venv impacketEnv
source impacketEnv/bin/activate
git clone https://github.com/SecureAuthCorp/impacket /opt/impacket
cd /opt/impacket
pip3 install .
python3 setup.py install

将来の Impacket バージョンでスクリプトが壊れない限り、pip3 install impacket でも動作することに注意してください。

スクリプトの実行

スクリプトのターゲットは、DC またはバックアップ DC を指定できます。読み取り専用 DC に対してもおそらく動作しますが、これはテストされていません。 IP アドレス 1.2.3.4 を持つ EXAMPLE-DC という名前のドメインコントローラを指定する場合、スクリプトを次のように実行します:

root@kitploit:~
./zeroLogon-NullPass.py EXAMPLE-DC 1.2.3.4

DC 名はその NetBIOS コンピュータ名である必要があります。この名前が正しくない場合、スクリプトはおそらく エラーで失敗します。

STATUS_INVALID_COMPUTER_NAME

この脆弱性に関するホワイトペーパーは、9 月 14 日(月)に https://www.secura.com/blog/zero-logon で公開されます。

ツールをダウンロード