Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zerologon — Тестовый скрипт для CVE-2020-1472 для обоих протоколов RPC/TCP и RPC/SMB | Kitploit
Инструменты/GitHubGitHub/zeronetworks/zerologon
Анализ уязвимостейЭксплуатацияОбход IDS/IPSТестирование на ПроникновениеАутентификация
GitHubzeronetworks/zerologon

zerologon

Тестовый скрипт для CVE-2020-1472 для обоих протоколов RPC/TCP и RPC/SMB

Репозиторий
611313 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Zerologon тест для SMB и RPC

Скрипт на Python, основанный на скрипте SecuraBV.

Демонстрирует, что CVE-2020-1472 может быть выполнен через RPC/SMB, а не только через RPC/TCP.

Дополнительно, в финальный запрос клиента и учётные данные клиента добавлен случайный байт — для тестирования против простых сигнатур IDS. Сканирование RPC/SMB выполняется по умолчанию. В зависимости от целевого сервера, некоторым может потребоваться действительный аутентифицированный пользователь для получения доступа к каналу netlogon.

Выполнение

root@kitploit:~
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip

Perform zerologon test over RPC/TCP or RPC/SMB

positional arguments:
  dc_name               NetBIOS name of the domain controller
  dc_ip                 ip address of the domain controller

optional arguments:
  -h, --help, /?, /h, /help
                        show this help message and exit
  -u , --user           authenticated domain user,may be required for SMB
  -d , --domain         domain name, required only when authentication over SMB
  -p , --pass           authenticated domain user's password, may be required for SMB
  -t , --type           rpc or smb scan. choices: [smb, rpc], (default: 'smb').
  -pp, --privacy        if exists adds packet privacy

Скачать инструмент