Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1472 — PoC для Zerologon - все исследовательские заслуги принадлежат Тому Тервурту из Secura | Kitploit
Инструменты/GitHubGitHub/dirkjanm/cve-2020-1472
Анализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на Проникновение
GitHubdirkjanm/cve-2020-1472

CVE-2020-1472

PoC для Zerologon - все исследовательские заслуги принадлежат Тому Тервурту из Secura

Репозиторий
1.3k28215 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-1472 POC

Требуется последняя версия impacket из GitHub с добавленными структурами netlogon.

Обратите внимание, что по умолчанию это изменяет пароль учетной записи контроллера домена. Да, это позволяет вам выполнить DCSync, но также нарушает связь с другими контроллерами домена, так что будьте осторожны!

Дополнительная информация и оригинальное исследование здесь

Установка

Работает только на Python 3.6 и новее! Если в вашей ОС уже установлен impacket (например, в Kali), обязательно сначала удалите все существующие установки. Если после этого все еще возникают ошибки импорта, запустите его из virtualenv или pipenv.

Шаги эксплуатации

  • Прочитайте блог/документ выше, чтобы знать, что вы делаете
  • Запустите cve-2020-1472-exploit.py с IP и netbios именем контроллера домена
  • Выполните DCSync с помощью secretsdump, используя -just-dc и -no-pass или пустые хеши и учетную запись DCHOSTNAME$

Шаги восстановления

Если вы установите версию impacket из GitHub, обновленную 15 сентября 2020 года или позднее, secretsdump будет автоматически извлекать пароль компьютера в открытом виде (в шестнадцатеричном кодировании) при извлечении секретов локального реестра. Обратите внимание, что это отличается от DCSync, так как DCSync использует учетную запись компьютера, тогда как извлечение реестра требует запуска secretsdump против контроллера домена от имени администратора домена (например, встроенной учетной записи Administrator).

В качестве альтернативы, в несколько более старых версиях secretsdump вы можете извлечь этот же пароль, сначала извлекая кусты реестра, а затем запуская secretsdump в автономном режиме (в этом случае он всегда будет печатать открытый ключ, так как не может вычислить хеши Kerberos).

С помощью этого открытого пароля вы можете запустить restorepassword.py с параметром -hexpass. Сначала он аутентифицируется с пустым паролем на том же контроллере домена, а затем установит пароль обратно на исходный. Убедитесь, что вы снова указываете NetBIOS имя и IP в качестве цели, например:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Скачать инструмент