Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1472 — Python-скрипт, использующий Impacket для проверки уязвимости Zerologon (CVE-2020-1472) путем попытки обхода аутентификации Netlogon на контроллерах домена. | Kitploit
Инструменты/GitHubGitHub/puckiestyle/cve-2020-1472
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubpuckiestyle/cve-2020-1472

CVE-2020-1472

Python-скрипт, использующий Impacket для проверки уязвимости Zerologon (CVE-2020-1472) путем попытки обхода аутентификации Netlogon на контроллерах домена.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сценарий тестирования ZeroLogon

Сценарий на Python, использующий библиотеку Impacket для проверки уязвимости к эксплойту Zerologon (CVE-2020-1472).

Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершится при успешном обходе, не выполняя никаких операций Netlogon. Когда контроллер домена исправлен, сценарий обнаружения прекратит попытки после отправки 2000 пар RPC-вызовов и сделает вывод, что цель не уязвима (с вероятностью ложного отрицания 0,04%).

Установка

Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:

root@kitploit:~
pip install -r requirements.txt

Обратите внимание, что выполнение pip install impacket также должно работать, если сценарий не будет нарушен будущими версиями Impacket.

Запуск сценария

Сценарий можно использовать для проверки контроллера домена или резервного контроллера домена. Вероятно, он также работает с контроллером домена только для чтения, но это не было протестировано. Для контроллера домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4 запустите сценарий следующим образом:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

Имя контроллера домена должно быть его сетевым именем NetBIOS. Если это имя неверно, сценарий, скорее всего, завершится ошибкой STATUS_INVALID_COMPUTER_NAME.

Белая книга по этой уязвимости будет опубликована здесь: https://www.secura.com/blog/zero-logon в понедельник, 14 сентября.

Скачать инструмент