
على غرار Petitpotam، تكون خدمة netdfs مفعّلة في بيئات Windows Server وAD، وتسمح طريقة RPC المستغلة للعمليات المميزة بالوصول إلى الأنابيب الخبيثة لاستغلالها.
https://github.com/Wh04m1001/DFSCoerce
يجري النظر في مزيد من التحديثات لاحقًا؛ حاليًا يتم فقط التحقق من قابلية استغلال طريقة RPC هذه، وسيتم التفكير لاحقًا في الاستغلال المحدد للرمز المميز SYSTEM

استخدام بروتوكول MS-DFSNM https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979
حيث يوفر طريقة RPC NetrDfsRemoveStdRoot، والتي يمكنها تنفيذ انتحال UNC لجعل العمليات المميزة تصل إلى أنبوب مخصص:

تتمثل القيود بشكل أساسي في جانبين؛ الأول هو أن هذه الخدمة تستهدف فقط Windows Server أو بيئات المجال:

والثاني هو أن صلاحيات الرمز المميز لـ dfssvc.exe محدودة للغاية:

لاحقًا، سيتم التفكير في إساءة استخدام SeRestorePrivilege أو SeBackupPrivilege لتنفيذ بعض العمليات الحساسة.