Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ZeroLogon-Exploitation-Check — 针对 CVE-2020-1472(又名 ZeroLogon)潜在利用的快速简易自动化检查,利用主要痕迹来判断 CVE-2020-1472 是否被实际利用。需要对域控制器(DC)具有管理员访问权限。 | Kitploit
工具/GitHubGitHub/yossisassi/zerologon-exploitation-check
漏洞分析漏洞利用信息收集渗透测试事件响应日志分析
GitHubyossisassi/zerologon-exploitation-check

ZeroLogon-Exploitation-Check

针对 CVE-2020-1472(又名 ZeroLogon)潜在利用的快速简易自动化检查,利用主要痕迹来判断 CVE-2020-1472 是否被实际利用。需要对域控制器(DC)具有管理员访问权限。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
725年前尚未审核

用于自动检测域中 CVE-2020-1472(又名 ZeroLogon)潜在利用情况的脚本。

这是一个非常"快速粗糙"的脚本,可自动执行若干关键痕迹检查,用以判断 CVE-2020-1472 是否被实际利用(综合自多篇博客)。

理想情况下,第 2 项检查(针对 Security 与 System 事件日志中的事件)可通过 SIEM/Syslog/事件收集器完成,这些系统保存的事件可以追溯到足够久远,从而能检测出此类利用。

请注意,如果环境中未启用 netlogon 日志,且 DC 日志被较新事件覆盖,那么即使发生了利用行为,也可能无法通过环境中其余已检查的痕迹发现。

也可以运行此脚本检测未来的利用行为,不过还存在其他方法(如网络/EPP 等)(在长时间开启 netlogon 调试之前,请先阅读更多相关说明)。

下载工具