Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1472 — Тестовый инструмент для CVE-2020-1472 | Kitploit
Инструменты/GitHubGitHub/anonymous-family/cve-2020-1472
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubanonymous-family/cve-2020-1472

CVE-2020-1472

Тестовый инструмент для CVE-2020-1472

Репозиторий
23 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сценарий тестирования ZeroLogon

Сценарий на Python, использующий библиотеку Impacket для проверки уязвимости эксплойта Zerologon (CVE-2020-1472).

Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершится при успешном выполнении обхода и не будет выполнять никаких операций Netlogon. Когда контроллер домена исправлен, сценарий обнаружения прекращает работу после отправки 2000 пар RPC-вызовов и заключает, что цель не уязвима (с вероятностью ложного отрицательного результата 0,04%).

Установка

Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:

root@kitploit:~
pip install -r requirements.txt

Обратите внимание, что выполнение pip install impacket также должно работать, если сценарий не будет нарушен будущими версиями Impacket.

Запуск сценария

Сценарий можно использовать для нацеливания на контроллер домена (DC) или резервный DC. Вероятно, он также работает и с контроллером домена только для чтения, но это не было проверено. Для контроллера домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4 запустите сценарий следующим образом:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

Имя DC должно быть его сетевым именем NetBIOS. Если это имя неверно, сценарий, скорее всего, завершится ошибкой STATUS_INVALID_COMPUTER_NAME.

Белая книга об этой уязвимости будет опубликована здесь: https://www.secura.com/blog/zero-logon в понедельник, 14 сентября.

Скачать инструмент