Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bvcyber/cve-2020-1472
Анализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubbvcyber/cve-2020-1472

CVE-2020-1472

Скрипт на Python, использующий Impacket для проверки уязвимости CVE-2020-1472 (Zerologon) через обход аутентификации Netlogon на контроллерах домена Windows.

Репозиторий
1.8k3581 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сценарий тестирования ZeroLogon

Сценарий Python, использующий библиотеку Impacket для проверки уязвимости Zerologon (CVE-2020-1472).

Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершится при успешном выполнении обхода и не будет выполнять никаких операций Netlogon. Если контроллер домена обновлён, сценарий обнаружения прекратит работу после отправки 2000 пар RPC-вызовов и сделает вывод, что цель не уязвима (с вероятностью ложноотрицательного результата 0,04%).

Установка

Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:

root@kitploit:~
pip install -r requirements.txt

Обратите внимание, что pip install impacket также должен работать, если сценарий не будет нарушен будущими версиями Impacket.

Запуск сценария

Сценарий может быть использован для атаки на контроллер домена (DC) или резервный DC. Он также, вероятно, работает против контроллера домена только для чтения, но это не было проверено. Для контроллера домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4 выполните сценарий следующим образом:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

Имя DC должно быть его сетевым именем NetBIOS. Если это имя неверно, сценарий, скорее всего, завершится с ошибкой STATUS_INVALID_COMPUTER_NAME.

Технический документ об этой уязвимости будет опубликован здесь: https://www.secura.com/blog/zero-logon в понедельник, 14 сентября.

Запуск через Docker

Вместо локального запуска сценария вы также можете запустить контейнер Docker следующим образом:

root@kitploit:~
sudo docker run -it ttervoort/zerologon-tester EXAMPLE-DC 1.2.3.4
Скачать инструмент