Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-1472 — Python-скрипт для проверки контроллеров домена на CVE-2020-1472 (Zerologon) с использованием Impacket. Выполняет обнаружение обхода аутентификации Netlogon с минимальным количеством ложных срабатываний. | Kitploit
Инструменты/GitHubGitHub/ken-abruzzi/cve-2020-1472
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubken-abruzzi/cve-2020-1472

cve-2020-1472

Python-скрипт для проверки контроллеров домена на CVE-2020-1472 (Zerologon) с использованием Impacket. Выполняет обнаружение обхода аутентификации Netlogon с минимальным количеством ложных срабатываний.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сценарий тестирования ZeroLogon

Скрипт на Python, использующий библиотеку Impacket для проверки уязвимости к эксплойту Zerologon (CVE-2020-1472).

Он пытается выполнить обход аутентификации Netlogon. Скрипт немедленно завершится при успешном выполнении обхода и не будет выполнять никаких операций Netlogon. Когда контроллер домена исправлен, скрипт обнаружения сдастся после отправки 2000 пар RPC-вызовов и сделает вывод, что цель не уязвима (с вероятностью ложного отрицательного результата 0.04%).

Установка

Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:

root@kitploit:~
pip install -r requirements.txt

Обратите внимание, что выполнение pip install impacket также должно работать, если скрипт не сломается в будущих версиях Impacket.

Запуск скрипта

Скрипт может быть использован для атаки на DC или резервный DC. Вероятно, он также работает против DC только для чтения, но это не было протестировано. Если у вас есть контроллер домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4, запустите скрипт следующим образом:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

Имя DC должно быть его сетевым именем NetBIOS. Если это имя неверно, скрипт, вероятно, завершится с ошибкой STATUS_INVALID_COMPUTER_NAME.

Белая статья об этой уязвимости будет опубликована здесь: https://www.secura.com/blog/zero-logon в понедельник, 14 сентября.

Скачать инструмент