Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1472 — Python-эксплойт, который проверяет контроллеры домена на Zerologon (CVE-2020-1472) и сбрасывает пароль уязвимой учетной записи машины через обход аутентификации Netlogon. | Kitploit
Инструменты/GitHubGitHub/akash7350/cve-2020-1472
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubakash7350/cve-2020-1472

CVE-2020-1472

Python-эксплойт, который проверяет контроллеры домена на Zerologon (CVE-2020-1472) и сбрасывает пароль уязвимой учетной записи машины через обход аутентификации Netlogon.

Репозиторий
213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-1472

Код проверки и эксплуатации для CVE-2020-1472, также известного как Zerologon

Проверяет, уязвим ли контроллер домена для атаки Zerologon. Если уязвим, сбрасывает пароль учетной записи контроллера домена в пустую строку.

ПРИМЕЧАНИЕ: Скорее всего, это нарушит работу в производственных средах (например, функциональность DNS, связь с реплицируемыми контроллерами домена и т.д.); целевые клиенты больше не смогут аутентифицироваться в домене, и их можно повторно синхронизировать только вручную.

Оригинальное исследование и технический документ Zerologon от Secura (Tom Tervoort) - https://www.secura.com/blog/zero-logon

https://user-images.githubusercontent.com/104816473/235369201-16c1eabd-4706-4589-bd31-de13fc414f86.mp4

Эксплойт

Он попытается выполнить обход аутентификации Netlogon. Когда контроллер домена исправлен, скрипт обнаружения прекратит работу после отправки 2000 пар RPC-вызовов, заключая, что цель не уязвима (с вероятностью ложноотрицательного результата 0,04%).

Эксплойт будет успешен только в том случае, если контроллер домена использует пароль, хранящийся в Active Directory, для проверки попытки входа, а не пароль, хранящийся локально, поскольку при таком способе смены пароля он изменяется только в AD. Сама целевая система по-прежнему будет хранить свой исходный пароль локально.

Установка

1. Установка следующим образом:

root@kitploit:~
1. git clone https://github.com/SecureAuthCorp/impacket
2. cd impacket
3. pwd ~/impacket/
4. virtualenv --python=python3 impacket
5. source impacket/bin/activate
6. pip install --upgrade pip
7. pip install

2. Установка скрипта эксплойта Zerologon следующим образом:

root@kitploit:~
~/impacket/
cd examples
git clone https://github.com/Akash7350/CVE-2020-1472/tree/main
cd CVE-2020-1472
pip install -r requirements.txt

Пример

image image image

Исследование и документация

https://www.secura.com/whitepapers/zerologon-whitepaper https://github.com/Akash7350/CVE-2020-1472/blob/main/Report%20CVE%20CVE-2020-1472.pdf

Скачать инструмент