Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1472 — Exploit de prova de conceito para CVE-2020-1472 (ZeroLogon) que altera a senha da conta de máquina do controlador de domínio, permitindo DCSync e comprometimento completo do domínio. Inclui funcionalidade de restauração. | Kitploit
Ferramentas/GitHubGitHub/hectorgie/cve-2020-1472
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de Penetração
GitHubhectorgie/cve-2020-1472

CVE-2020-1472

Exploit de prova de conceito para CVE-2020-1472 (ZeroLogon) que altera a senha da conta de máquina do controlador de domínio, permitindo DCSync e comprometimento completo do domínio. Inclui funcionalidade de restauração.

Ver Repositório
17há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-1472 POC

Requer o impacket mais recente do GitHub com estruturas netlogon adicionadas.

Observe que por padrão isso altera a senha da conta do controlador de domínio. Sim, isso permite que você faça DCSync, mas também quebra a comunicação com outros controladores de domínio, então tome cuidado com isso!

Mais informações e pesquisa original aqui

Etapas de exploração

  • Leia o blog/whitepaper acima para saber o que está fazendo
  • Execute cve-2020-1472-exploit.py com o IP e nome netbios do DC
  • Faça DCSync com secretsdump, usando -just-dc e -no-pass ou hashes vazios e a conta DCHOSTNAME$

Etapas de restauração

Se você instalar uma versão do impacket do GitHub que foi atualizada em ou após 15 de setembro de 2020, o secretsdump despejará automaticamente a senha da máquina em texto puro (codificada em hex) ao despejar os segredos do registro local.

Alternativamente, em versões um pouco mais antigas, você pode despejar essa mesma senha extraindo primeiro os hives do registro e depois executando o secretsdump offline (então ele sempre imprimirá a chave em texto puro porque não consegue calcular os hashes Kerberos).

Com esta senha, você pode executar restorepassword.py com o parâmetro -hexpass. Isso primeiro autenticará com a senha vazia no mesmo DC e depois definirá a senha de volta para a original. Certifique-se de fornecer o nome netbios e o IP novamente como alvo, por exemplo:

python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Baixar ferramenta