Sploitus

Exploit for CVE-2020-1472

kitploit · 2026-08-27

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BVCYBER-CVE-2020-1472
# Сценарий тестирования ZeroLogon

Сценарий Python, использующий библиотеку Impacket для проверки уязвимости Zerologon (CVE-2020-1472).

Он пытается выполнить обход аутентификации Netlogon. Сценарий немедленно завершится при успешном выполнении обхода и не будет выполнять никаких операций Netlogon. Если контроллер домена обновлён, сценарий обнаружения прекратит работу после отправки 2000 пар RPC-вызовов и сделает вывод, что цель не уязвима (с вероятностью ложноотрицательного результата 0,04%).

## Установка

Требуется Python 3.7 или выше и Pip. Установите зависимости следующим образом:

root@kitploit:~
    
    
    pip install -r requirements.txt
    

Обратите внимание, что `pip install impacket` также должен работать, если сценарий не будет нарушен будущими версиями Impacket.

## Запуск сценария

Сценарий может быть использован для атаки на контроллер домена (DC) или резервный DC. Он также, вероятно, работает против контроллера домена только для чтения, но это не было проверено. Для контроллера домена с именем `EXAMPLE-DC` и IP-адресом `1.2.3.4` выполните сценарий следующим образом:

root@kitploit:~
    
    
    ./zerologon_tester.py EXAMPLE-DC 1.2.3.4