Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1472 — Script Python que utiliza o Impacket para testar a vulnerabilidade CVE-2020-1472 (Zerologon) via bypass de autenticação Netlogon em controladores de domínio Windows. | Kitploit
Ferramentas/GitHubGitHub/bvcyber/cve-2020-1472
Análise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubbvcyber/cve-2020-1472

CVE-2020-1472

Script Python que utiliza o Impacket para testar a vulnerabilidade CVE-2020-1472 (Zerologon) via bypass de autenticação Netlogon em controladores de domínio Windows.

Ver Repositório
1.8k358há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de teste do ZeroLogon

Um script Python que usa a biblioteca Impacket para testar a vulnerabilidade do exploit Zerologon (CVE-2020-1472).

Ele tenta realizar a bypass de autenticação do Netlogon. O script será encerrado imediatamente ao realizar a bypass com sucesso, sem realizar nenhuma operação Netlogon. Quando um controlador de domínio está corrigido, o script de detecção desistirá após enviar 2000 pares de chamadas RPC e concluirá que o alvo não é vulnerável (com uma chance de falso negativo de 0,04%).

Instalação

Requer Python 3.7 ou superior e Pip. Instale as dependências da seguinte forma:

root@kitploit:~
pip install -r requirements.txt

Observe que executar pip install impacket também deve funcionar, desde que o script não seja quebrado por versões futuras do Impacket.

Executando o script

Os alvos do script podem ser usados para atingir um DC ou DC de backup. Provavelmente também funciona contra um DC somente leitura, mas isso não foi testado. Dado um controlador de domínio chamado EXAMPLE-DC com endereço IP 1.2.3.4, execute o script da seguinte forma:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

O nome do DC deve ser seu nome de computador NetBIOS. Se este nome não estiver correto, o script provavelmente falhará com um erro STATUS_INVALID_COMPUTER_NAME.

Um whitepaper sobre esta vulnerabilidade será publicado aqui: https://www.secura.com/blog/zero-logon na segunda-feira, 14 de setembro.

Executando via Docker

Em vez de executar o script localmente, você também pode executar um contêiner Docker da seguinte forma:

root@kitploit:~
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4
Baixar ferramenta