Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1472-LAB — ZeroLogon实验室介绍 | Kitploit
Инструменты/GitHubGitHub/metehangelgi/cve-2020-1472-lab
Анализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmetehangelgi/cve-2020-1472-lab

CVE-2020-1472-LAB

ZeroLogon实验室介绍

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт тестирования ZeroLogon

Лабораторная настройка для тестирования уязвимости эксплойта ZeroLogon (CVE-2020-1472). Включает Python-скрипт, использующий библиотеку Impacket для проверки уязвимости, и виртуальную машину (VM) с Windows Server 2019, настроенную как контроллер домена (DC).

Скрипт пытается выполнить обход аутентификации Netlogon. Он немедленно завершится при успешном выполнении обхода, и не будет выполнять никаких операций Netlogon. Когда DC пропатчен, скрипт обнаружения прекратит работу после отправки определенного количества пар RPC-вызовов и сделает вывод, что цель не уязвима (с вероятностью ложного отрицания 0.04%).

Требования
  • VMWare workstation/fusion
  • Vagrant
  • Python (^v3.7)

Опционально

  • Docker

Просто введите vagrant up, чтобы загрузить уязвимую сборку Windows Server 2019 в качестве VM. Затем настройте VM как контроллер домена, следуя этому руководству. Наконец, запустите атаку на DC (zerologon_tester.py). Рекомендуется использовать докеризированную версию этой атаки или в виртуальном окружении.

  • Вариант с Docker. Выполните:

    root@kitploit:~
    # NOTE: On Windows, you may need to enable the `Hyper-V` Wiwndows feature.
    # NOTE2: On Windows, you may need to switch to `Linux Containers`.
    $ docker build -f Dockerfile . -t zerologon
    # This command run the zerologon test on the DC with domain VAGRANT in the address 192.168.33.10
    $ docker run zerologon VAGRANT 192.168.33.10
    
  • Вариант с VirtualEnv. Выполните:

    root@kitploit:~
    $ python3 -m virtualenv zerologon
    $ zerologon/Scripts/Activate.ps1
    # NOTE: This may give you some issues with your firewall!!
    $ pip install git+https://github.com/SecureAuthCorp/impacket
    $ pip install -r requirements.txt
    $ python zerologon_tester.py VAGRANT 192.168.33.10
    

  • Результат этой атаки должен выглядеть примерно так:

    zerologon

    Этот скрипт предназначен только для проверки работоспособности атаки, он не эксплуатирует сервер никаким иным образом. Скрипт не вносит никаких изменений в DC. Если вам интересно, как реализовать PoC-атаку, ознакомьтесь с этой статьей или подобной.


    Цели скрипта могут использоваться для атаки на DC или резервный DC. Вероятно, он также работает против DC только для чтения, но это не было проверено. Имя DC должно быть его сетевым именем NetBIOS. Если это имя неверно, скрипт, вероятно, завершится с ошибкой STATUS_INVALID_COMPUTER_NAME. Технический документ об этой уязвимости будет опубликован здесь.

    ПРИМЕЧАНИЕ: Если что-то пошло не так и вы получили ошибку STATUS_INVALID_COMPUTER_NAME, выполните nbtstat -A 192.168.33.10; это даст вам представление о том, что происходит по этому адресу. В противном случае вы всегда можете проверить, доступна ли машина с вашего хоста, выполнив пинг (ping 192.168.33.10).

    ПРИМЕЧАНИЕ2: Если атака не удалась, возможно, машина была обновлена с помощью исправлений безопасности. Проверьте обновления и удалите все, что похоже на Security Patches начиная с 2020 года.

    Скачать инструмент