Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zerologon — 用于 CVE-2020-1472 的测试脚本,同时支持 RPC/TCP 和 RPC/SMB | Kitploit
工具/GitHubGitHub/zeronetworks/zerologon
漏洞分析漏洞利用IDS/IPS规避渗透测试身份验证
GitHubzeronetworks/zerologon

zerologon

用于 CVE-2020-1472 的测试脚本,同时支持 RPC/TCP 和 RPC/SMB

查看仓库
611313年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 SMB 与 RPC 的 Zerologon 测试

一个基于 SecuraBV 脚本 的 Python 脚本。

演示了 CVE-2020-1472 不仅可以通过 RPC/TCP 执行,还可以通过 RPC/SMB 执行。

此外,在最终的客户端质询与客户端凭据中加入了一个随机字节,以规避简单的 IDS 签名。 RPC/SMB 扫描默认执行。根据目标服务器的不同,某些服务器可能需要有效的已认证用户才能获得对 netlogon 管道的访问权限。

执行

root@kitploit:~
usage: zerologon_test.py [-h] [-u] [-d] [-p] [-t] [-pp] dc_name dc_ip

Perform zerologon test over RPC/TCP or RPC/SMB

positional arguments:
  dc_name               NetBIOS name of the domain controller
  dc_ip                 ip address of the domain controller

optional arguments:
  -h, --help, /?, /h, /help
                        show this help message and exit
  -u , --user           authenticated domain user,may be required for SMB
  -d , --domain         domain name, required only when authentication over SMB
  -p , --pass           authenticated domain user's password, may be required for SMB
  -t , --type           rpc or smb scan. choices: [smb, rpc], (default: 'smb').
  -pp, --privacy        if exists adds packet privacy

下载工具