> ## Documentation Index
> Fetch the complete documentation index at: https://rootea.es/llms.txt
> Use this file to discover all available pages before exploring further.

# ZeroLogon (CVE-2020-1472)

> Bug criptográfico en Netlogon: AES-CFB8 con IV todo-ceros permite autenticarte como cualquier computer del dominio, incluido el DC, sin credenciales.

# ZeroLogon (CVE-2020-1472)

<p className="glossary-answer">Bug criptográfico en Netlogon: AES-CFB8 con IV todo-ceros permite autenticarte como cualquier computer del dominio, incluido el DC, sin credenciales.</p>

**Categoría:** [Active Directory · Vectores avanzados](/glosario)

🎯 **Trinchera** — Bug criptográfico en Netlogon: AES-CFB8 con IV
todo-ceros permite autenticarte como cualquier computer del dominio,
incluido el DC, **sin credenciales**. Cambias la password del DC\$ a
vacío y haces DCSync.

🔗 **Kill chain** — Requisito: red al DC. Salida: Domain Admin.
**El exploit más absurdo de la década** — CVSS 10.0.

📡 **Huella defensiva** — Event ID 4742 (computer account modified)
en el DC\$ desde IP no admin. CISA emitió emergency directive.

⚠️ **Falso amigo** — Tras el exploit, **debes restaurar el password
del DC\$** o rompes el dominio. Hay scripts dedicados (`reinstall_original_pw.py`).

🛡️ **Remediación** — Patch agosto 2020 + enforcement febrero 2021.
Hoy no debería existir, pero aparece en pentests de empresas con
Windows Server 2008 R2 sin tocar.

***

← [Volver al glosario completo](/glosario)

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"DefinedTerm","name":"ZeroLogon (CVE-2020-1472)","description":"Bug criptográfico en Netlogon: AES-CFB8 con IV todo-ceros permite autenticarte como cualquier computer del dominio, incluido el DC, sin credenciales.","inDefinedTermSet":{"@type":"DefinedTermSet","name":"Glosario táctico de pentesting","url":"https://rootea.es/glosario"},"url":"https://rootea.es/glosario/zerologon-cve-2020-1472"}`}
</script>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https://rootea.es"},{"@type":"ListItem","position":2,"name":"Glosario táctico","item":"https://rootea.es/glosario"},{"@type":"ListItem","position":3,"name":"ZeroLogon (CVE-2020-1472)","item":"https://rootea.es/glosario/zerologon-cve-2020-1472"}]}`}
</script>

*Última actualización: 2026-06-11*
