Sploitus

Exploit for MassZeroLogon

kitploit · 2026-08-27

Exploit Code

MARKDOWN45 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GUGLIA001-MASSZEROLOGON
# Инструмент для массового тестирования уязвимости ZeroLogon CVE-2020-1472

![proof](https://assets.kitploit.com/production/public/readmes/26104/abfa641dbf7550e0a698a526102b79eac25648ea6031c36470a4d79ddb456b28.png)

## Этапы процедуры

Для использования этого инструмента вам нужен файл hosts с `IP-адресом и именем хоста, разделёнными запятой`

  * Пример файла hosts



root@kitploit:~
    
    
    1.1.1.1    ,      WIN-6641554161U 
    1.1.1.1    ,           SERVERDATA 
    1.1.1.1    ,           SERVER2012 
    1.1.1.1    ,                 DC01 
    1.1.1.1    ,               SERVER 
    

Вы можете получить такой файл с действительными IP-адресами, выполнив следующие шаги

  * Сканирование с помощью nmap с использованием следующих параметров   




root@kitploit:~
    
    
    nmap -p 135,137,139,445 --script smb-os-discovery -oA zerologon_nmap -iL <IPList>
    

  * Парсинг результатов nmap с помощью следующего скрипта и команды   




root@kitploit:~
    
    
    ./convert-nmap-zerologon.py zerologon_nmap | grep "yes" | awk -F "|" '{print $1"," $4}' > ZeroLogonScan.txt