Skip to main content

ZeroLogon (CVE-2020-1472)

Bug criptográfico en Netlogon: AES-CFB8 con IV todo-ceros permite autenticarte como cualquier computer del dominio, incluido el DC, sin credenciales.

Categoría: Active Directory · Vectores avanzados 🎯 Trinchera — Bug criptográfico en Netlogon: AES-CFB8 con IV todo-ceros permite autenticarte como cualquier computer del dominio, incluido el DC, sin credenciales. Cambias la password del DC$ a vacío y haces DCSync. 🔗 Kill chain — Requisito: red al DC. Salida: Domain Admin. El exploit más absurdo de la década — CVSS 10.0. 📡 Huella defensiva — Event ID 4742 (computer account modified) en el DC$ desde IP no admin. CISA emitió emergency directive. ⚠️ Falso amigo — Tras el exploit, debes restaurar el password del DC$ o rompes el dominio. Hay scripts dedicados (reinstall_original_pw.py). 🛡️ Remediación — Patch agosto 2020 + enforcement febrero 2021. Hoy no debería existir, pero aparece en pentests de empresas con Windows Server 2008 R2 sin tocar.
Volver al glosario completo Última actualización: 2026-06-11