Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SecuraBV-CVE-2020-1472 | Kitploit
Инструменты/GitHubGitHub/fa1c0n35/securabv-cve-2020-1472
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubfa1c0n35/securabv-cve-2020-1472

SecuraBV-CVE-2020-1472

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сценарий тестирования ZeroLogon

Сценарий на Python, использующий библиотеку Impacket для проверки уязвимости к эксплойту Zerologon (CVE-2020-1472).

Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершается при успешном выполнении обхода и не выполняет никаких операций Netlogon. Когда контроллер домена имеет установленный патч, сценарий обнаружения сдаётся после отправки 2000 пар RPC-вызовов и делает вывод, что цель не уязвима (с вероятностью ложноотрицательного результата 0.04%).

Установка

Требуются Python 3.7 или выше и Pip. Установите зависимости следующим образом:

root@kitploit:~
pip install -r requirements.txt

Обратите внимание, что команда pip install impacket также должна работать, если только будущие версии Impacket не сломают этот сценарий.

Запуск сценария

Сценарий можно использовать для нацеливания на DC или резервный DC. Вероятно, он также работает против read-only DC, но это не было протестировано. Для контроллера домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4 запустите сценарий следующим образом:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

Имя DC должно быть его сетевым именем NetBIOS. Если это имя указано неверно, сценарий, скорее всего, завершится с ошибкой STATUS_INVALID_COMPUTER_NAME.

Белая книга об этой уязвимости будет опубликована здесь: https://www.secura.com/blog/zero-logon в понедельник 14 сентября.

Скачать инструмент