Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zerologon — Script de teste para CVE-2020-1472 para ambos RPC/TCP e RPC/SMB | Kitploit
Ferramentas/GitHubGitHub/zeronetworks/zerologon
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSTestes de PenetraçãoAutenticação
GitHubzeronetworks/zerologon

zerologon

Script de teste para CVE-2020-1472 para ambos RPC/TCP e RPC/SMB

Ver Repositório
6113há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Teste de Zerologon para SMB e RPC

Um script Python baseado no script da SecuraBV.

Demonstra que o CVE-2020-1472 pode ser executado via RPC/SMB, e não apenas sobre RPC/TCP.

Adicionalmente, há um byte aleatório no client challenge final e na credencial do cliente - para testar contra assinaturas IDS triviais. A varredura RPC/SMB é executada por padrão. Dependendo do servidor alvo, alguns podem exigir um usuário autenticado válido para obter permissão ao pipe netlogon.

Execução

root@kitploit:~
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip

Perform zerologon test over RPC/TCP or RPC/SMB

positional arguments:
  dc_name               NetBIOS name of the domain controller
  dc_ip                 ip address of the domain controller

optional arguments:
  -h, --help, /?, /h, /help
                        show this help message and exit
  -u , --user           authenticated domain user,may be required for SMB
  -d , --domain         domain name, required only when authentication over SMB
  -p , --pass           authenticated domain user's password, may be required for SMB
  -t , --type           rpc or smb scan. choices: [smb, rpc], (default: 'smb').
  -pp, --privacy        if exists adds packet privacy

Baixar ferramenta