Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1472-02- — Script Python usando Impacket para testar a vulnerabilidade Zerologon (CVE-2020-1472) tentando burlar a autenticação Netlogon em controladores de domínio. | Kitploit
Ferramentas/GitHubGitHub/fa1c0n35/cve-2020-1472-02-
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticação
GitHubfa1c0n35/cve-2020-1472-02-

CVE-2020-1472-02-

Script Python usando Impacket para testar a vulnerabilidade Zerologon (CVE-2020-1472) tentando burlar a autenticação Netlogon em controladores de domínio.

Ver Repositório
2há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de teste ZeroLogon

Um script Python que usa a biblioteca Impacket para testar a vulnerabilidade do exploit Zerologon (CVE-2020-1472).

Ele tenta realizar a bypass de autenticação do Netlogon. O script será encerrado imediatamente ao realizar a bypass com sucesso, e não realizará nenhuma operação Netlogon. Quando um controlador de domínio está corrigido, o script de detecção desistirá após enviar 2000 pares de chamadas RPC e concluirá que o alvo não é vulnerável (com uma chance de falso negativo de 0,04%).

Instalação

Requer Python 3.7 ou superior e Pip. Instale as dependências da seguinte forma:

root@kitploit:~
pip install -r requirements.txt

Observe que executar pip install impacket também deve funcionar, desde que o script não seja quebrado por versões futuras do Impacket.

Executando o script

O script pode ser usado para direcionar um DC ou DC de backup. Provavelmente também funciona contra um DC somente leitura, mas isso não foi testado. Dado um controlador de domínio chamado EXAMPLE-DC com endereço IP 1.2.3.4, execute o script da seguinte forma:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

O nome do DC deve ser seu nome de computador NetBIOS. Se este nome não estiver correto, o script provavelmente falhará com um erro STATUS_INVALID_COMPUTER_NAME.

Um whitepaper sobre esta vulnerabilidade será publicado aqui: https://www.secura.com/blog/zero-logon na segunda-feira, 14 de setembro.

Baixar ferramenta