Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dirkjanm-CVE-2020-1472 — Эксплойт для CVE-2020-1472 (ZeroLogon), который изменяет пароль учетной записи компьютера контроллера домена, что позволяет выполнить DCSync и полную компрометацию домена. Включает функцию восстановления. | Kitploit
Инструменты/GitHubGitHub/thejoyofhacking/dirkjanm-cve-2020-1472
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubthejoyofhacking/dirkjanm-cve-2020-1472

dirkjanm-CVE-2020-1472

Эксплойт для CVE-2020-1472 (ZeroLogon), который изменяет пароль учетной записи компьютера контроллера домена, что позволяет выполнить DCSync и полную компрометацию домена. Включает функцию восстановления.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

CVE-2020-1472 POC

Требуется последняя версия impacket из GitHub с добавленными структурами netlogon.

Обратите внимание, что по умолчанию это изменяет пароль учетной записи контроллера домена. Да, это позволяет вам выполнять DCSync, но также нарушает связь с другими контроллерами домена, так что будьте осторожны с этим!

Дополнительная информация и оригинальное исследование здесь

Установка

Работает только на Python 3.6 и новее! Если в вашей ОС уже установлен impacket (например, в Kali), обязательно удалите все существующие установки. Если после этого вы все еще получаете ошибки импорта, запускайте из virtualenv или pipenv.

Шаги эксплуатации

  • Прочитайте блог/документ выше, чтобы понимать, что вы делаете
  • Запустите cve-2020-1472-exploit.py с IP и сетевым именем (NetBIOS) контроллера домена
  • Выполните DCSync с secretsdump, используя -just-dc и -no-pass или пустые хэши и учетную запись DCHOSTNAME$

Шаги восстановления

Если вы установите версию impacket из GitHub, обновленную 15 сентября 2020 года или позже, secretsdump автоматически извлечет пароль машины в открытом виде (в шестнадцатеричной кодировке) при извлечении секретов из локального реестра. Обратите внимание, что это отличается от DCSync, так как DCSync использует учетную запись компьютера, тогда как извлечение реестра требует запуска secretsdump против контроллера домена с правами администратора домена (например, встроенной учетной записи администратора).

В качестве альтернативы, в немного более старых версиях secretsdump вы можете извлечь этот же пароль, сначала сохранив кусты реестра, а затем запустив secretsdump в автономном режиме (в этом случае он всегда будет выводить ключ в открытом виде, так как не сможет вычислить хэши Kerberos).

С этим паролем в открытом виде вы можете запустить restorepassword.py с параметром -hexpass. Сначала он выполнит аутентификацию с пустым паролем на том же контроллере домена, а затем установит пароль обратно на оригинальный. Убедитесь, что вы снова указываете сетевое имя (NetBIOS) и IP в качестве цели, например:

root@kitploit:~
python restorepassword.py testsegment/s2016dc@s2016dc -target-ip 192.168.222.113 -hexpass e6ad4c4f64e71cf8c8020aa44bbd70ee711b8dce2adecd7e0d7fd1d76d70a848c987450c5be97b230bd144f3c3...etc
Скачать инструмент