Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1472 — Verificador e exploit para CVE-2020-1472 (Zerologon) que testa controladores de domínio quanto à vulnerabilidade e redefine a senha da conta para uma string vazia por meio de bypass de autenticação Netlogon. | Kitploit
Ferramentas/GitHubGitHub/akash7350/cve-2020-1472
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticação
GitHubakash7350/cve-2020-1472

CVE-2020-1472

Verificador e exploit para CVE-2020-1472 (Zerologon) que testa controladores de domínio quanto à vulnerabilidade e redefine a senha da conta para uma string vazia por meio de bypass de autenticação Netlogon.

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-1472

Código de Verificação e Exploração para CVE-2020-1472, também conhecido como Zerologon

Testa se um controlador de domínio é vulnerável ao ataque Zerologon; se vulnerável, redefine a senha da conta do Controlador de Domínio para uma string vazia.

NOTA: Provavelmente causará problemas em ambientes de produção (ex.: funcionalidade DNS, comunicação com Controladores de Domínio de réplica, etc.); os clientes alvo não conseguirão mais autenticar no domínio e só poderão ser ressincronizados por ação manual.

Pesquisa original e whitepaper do Zerologon por Secura (Tom Tervoort) - https://www.secura.com/blog/zero-logon

https://user-images.githubusercontent.com/104816473/235369201-16c1eabd-4706-4589-bd31-de13fc414f86.mp4

Exploração

Tentará realizar a bypass de autenticação Netlogon. Quando um controlador de domínio está corrigido (patched), o script de detecção desistirá após enviar 2000 pares de chamadas RPC, concluindo que o alvo não é vulnerável (com uma chance de falso negativo de 0,04%).

A exploração será bem-sucedida apenas se o Controlador de Domínio usar a senha armazenada no Active Directory para validar a tentativa de login, em vez da armazenada localmente, pois, ao alterar uma senha dessa forma, ela só é alterada no AD. O próprio sistema alvo ainda armazenará localmente sua senha original.

Instalação

1. Instalação conforme abaixo:

root@kitploit:~
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install

2. Instale o script de exploração Zerologon conforme abaixo:

root@kitploit:~
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt

Exemplo

imagem imagem imagem

Pesquisa e Documentação

https://www.secura.com/whitepapers/zerologon-whitepaper https://github.com/Akash7350/CVE-2020-1472/blob/main/Report%20CVE%20CVE-2020-1472.pdf

Baixar ferramenta