Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SecuraBV-CVE-2020-1472 | Kitploit
Инструменты/GitHubGitHub/thejoyofhacking/securabv-cve-2020-1472
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubthejoyofhacking/securabv-cve-2020-1472

SecuraBV-CVE-2020-1472

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт для тестирования ZeroLogon

Скрипт на Python, использующий библиотеку Impacket для проверки уязвимости к эксплойту Zerologon (CVE-2020-1472).

Он пытается выполнить обход аутентификации Netlogon. Скрипт немедленно завершится при успешном выполнении обхода, не выполняя никаких операций Netlogon. Если контроллер домена исправлен, скрипт обнаружения прекратит работу после отправки 2000 пар RPC-вызовов и сделает вывод, что цель не уязвима (с вероятностью ложноотрицательного результата 0,04%).

Установка

Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:

root@kitploit:~
pip install -r requirements.txt

Обратите внимание, что команда pip install impacket также должна работать, если скрипт не сломается в будущих версиях Impacket.

Запуск скрипта

Скрипт можно использовать для проверки контроллера домена или резервного контроллера домена. Вероятно, он также работает и с контроллером домена только для чтения, но это не тестировалось. При наличии контроллера домена с именем EXAMPLE-DC и IP-адресом 1.2.3.4, запустите скрипт следующим образом:

root@kitploit:~
./zerologon_tester.py EXAMPLE-DC 1.2.3.4

Имя контроллера домена должно быть его сетевым именем (NetBIOS). Если имя неверно, скрипт, скорее всего, завершится с ошибкой STATUS_INVALID_COMPUTER_NAME.

Белая книга об этой уязвимости будет опубликована здесь: https://www.secura.com/blog/zero-logon в понедельник, 14 сентября.

Скачать инструмент