CVE-2020-15931
Netwrix Account Lockout Examiner antes da versão 5.1 permite que atacantes remotos capturem o hash de desafio de autenticação Net-NTLMv1/v2 do Administrador...
- Publicado
- 20 de out. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 89,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Netwrix Account Lockout Examiner antes da versão 5.1 permite que atacantes remotos capturem o hash de desafio de autenticação Net-NTLMv1/v2 do Administrador de Domínio (que é configurado dentro do produto em seu estado de instalação) ao gerar um único evento de Falha de Pré-Autenticação Kerberos (ID 4771) em um Controlador de Domínio.
Fontes
1- CVE-2020-15931Exploit
Netwrix Account Lockout Examiner 4.1 Vulnerabilidade de Divulgação de Credenciais de Conta de Administrador de Domínio
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.