Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1472 — Эксплойт-доказательство концепции для CVE-2020-1472 (ZeroLogon), который изменяет пароль учетной записи машины контроллера домена, позволяя выполнить DCSync и полную компрометацию домена. Включает функцию восстановления. | Kitploit
Инструменты/GitHubGitHub/fa1c0n35/cve-2020-1472
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubfa1c0n35/cve-2020-1472

CVE-2020-1472

Эксплойт-доказательство концепции для CVE-2020-1472 (ZeroLogon), который изменяет пароль учетной записи машины контроллера домена, позволяя выполнить DCSync и полную компрометацию домена. Включает функцию восстановления.

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-1472 POC

Требуется последняя версия impacket с GitHub с добавленными структурами netlogon.

Обратите внимание: по умолчанию этот эксплойт изменяет пароль учётной записи контроллера домена. Да, это позволяет выполнить DCSync, но также нарушает связь с другими контроллерами домена, так что будьте осторожны!

Дополнительная информация и оригинальное исследование здесь

Шаги эксплуатации

  • Прочитайте блог/документ выше, чтобы понимать, что вы делаете
  • Запустите cve-2020-1472-exploit.py с IP-адресом и NetBIOS-именем контроллера домена
  • Выполните DCSync с помощью secretsdump, используя -just-dc и -no-pass или пустые хэши и учётную запись DCHOSTNAME$

Шаги восстановления

Если вы установите версию impacket из GitHub, обновлённую 15 сентября 2020 года или позже, secretsdump автоматически извлечёт пароль машины в открытом виде (в шестнадцатеричной кодировке) при извлечении секретов локального реестра.

В качестве альтернативы на немного более старых версиях вы можете извлечь тот же пароль, сначала выгрузив кусты реестра, а затем запустив secretsdump в автономном режиме (тогда он всегда будет выводить ключ в открытом виде, так как не может вычислить хэши Kerberos).

Используя этот пароль, вы можете запустить restorepassword.py с параметром -hexpass. Сначала он аутентифицируется с пустым паролем на том же контроллере домена, а затем установит исходный пароль. Убедитесь, что вы снова указываете NetBIOS-имя и IP-адрес в качестве цели, например:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Скачать инструмент