Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zerologon-CVE-2020-1472 — PoC для Zerologon (CVE-2020-1472) - Эксплойт | Kitploit
Инструменты/GitHubGitHub/thatonesecguy/zerologon-cve-2020-1472
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на Проникновение
GitHubthatonesecguy/zerologon-cve-2020-1472

zerologon-CVE-2020-1472

PoC для Zerologon (CVE-2020-1472) - Эксплойт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8525 лет назадЕщё не проверено

CVE-2020-1472 - Zero-Logon POC

Изображение

Для работы этого эксплойта требуется последняя версия impacket с GitHub.

Убедитесь, что установка impacket выполнена с добавлением структур netlogon.

Примечание :

  1. По умолчанию успешная эксплуатация изменяет пароль учётной записи контроллера домена.

  2. Позволяет выполнить DCSync

  3. Нарушает связь с другими контроллерами домена (будьте осторожны!)

Оригинальное исследование и информация здесь

Установка

Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:

root@kitploit:~
pip install -r requirements.txt

До Zerologon

Screenshots/before-zerologon.png

Не удаётся извлечь секреты!

Выполнение атаки Zerologon!

Screenshots/zerologon-attack.png

После Zerologon

Screenshots/after-zerologon.png

Успешно извлечены секреты NTDS.dit!

Этапы эксплуатации

  • Прочтите соответствующие статьи/блоги/технические документы, чтобы понять цель эксплойта.
  • Запустите python3 zero-logon-exploit.py с IP-адресом и netbios-именем контроллера домена.
  • Выполните DCSync с помощью secretsdump, используя -just-dc и -no-pass или пустые хэши, а также учётную запись DCHOSTNAME$.

Восстановление

Если вы убедитесь, что эта строка в secretsdump выполняется (например, сделайте её if True:), secretsdump также извлечёт открытый текст (шестнадцатеричное кодирование) пароля учётной записи машины из реестра. Вы можете сделать это, запустив его против того же контроллера домена, используя учётную запись администратора домена.

В качестве альтернативы вы можете извлечь этот же пароль, сначала экспортировав кусты реестра, а затем запустив secretsdump в автономном режиме (в этом случае он всегда будет выводить открытый ключ, так как не может вычислить хэши Kerberos; это избавляет вас от необходимости изменять библиотеку).

С помощью этого пароля вы можете запустить restorepassword.py с параметром -hexpass. Сначала он выполнит аутентификацию с пустым паролем на том же контроллере домена, а затем установит пароль обратно на исходный. Убедитесь, что вы снова указали netbios-имя и IP-адрес в качестве цели, например:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc

Автор эксплойта: dirkjanm

Скачать инструмент