Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SecuraBV-CVE-2020-1472 — Script Python que utiliza Impacket para testar a vulnerabilidade Zerologon (CVE-2020-1472) ao tentar bypass de autenticação Netlogon em controladores de domínio. | Kitploit
Ferramentas/GitHubGitHub/thejoyofhacking/securabv-cve-2020-1472
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticação
GitHubthejoyofhacking/securabv-cve-2020-1472

SecuraBV-CVE-2020-1472

Script Python que utiliza Impacket para testar a vulnerabilidade Zerologon (CVE-2020-1472) ao tentar bypass de autenticação Netlogon em controladores de domínio.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 4 anosAinda não revisado

Script de teste do ZeroLogon

Um script Python que utiliza a biblioteca Impacket para testar a vulnerabilidade do exploit Zerologon (CVE-2020-1472).

Ele tenta realizar a bypass de autenticação do Netlogon. O script será imediatamente encerrado ao realizar a bypass com sucesso, e não executará nenhuma operação Netlogon. Quando um controlador de domínio está corrigido, o script de detecção desistirá após enviar 2000 pares de chamadas RPC e concluirá que o alvo não é vulnerável (com uma chance de falso negativo de 0,04%).

Instalação

Requer Python 3.7 ou superior e Pip. Instale as dependências da seguinte forma:

root@kitploit:~
pip install -r requirements.txt

Observe que executar pip install impacket também deve funcionar, desde que o script não seja quebrado por futuras versões do Impacket.

Executando o script

Os alvos do script podem ser usados para atingir um DC ou DC de backup. Provavelmente também funciona contra um DC somente leitura, mas isso não foi testado. Dado um controlador de domínio chamado EXAMPLE-DC com endereço IP 1.2.3.4, execute o script da seguinte forma:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

O nome do DC deve ser seu nome de computador NetBIOS. Se este nome não estiver correto, o script provavelmente falhará com um erro STATUS_INVALID_COMPUTER_NAME.

Um whitepaper sobre esta vulnerabilidade será publicado aqui: https://www.secura.com/blog/zero-logon na segunda-feira, 14 de setembro.

Baixar ferramenta