Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rpc2wc — PoC, das den Windows-WebClient-Start über EFS-RPC-Aufrufketten und WNF-Nachrichten auslöst und es Red Teams ermöglicht, unprivilegierte Dienststartpfade zu untersuchen. | Kitploit
Tools/GitHubGitHub/0xthirteen/rpc2wc
ExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHub0xthirteen/rpc2wc

rpc2wc

PoC, das den Windows-WebClient-Start über EFS-RPC-Aufrufketten und WNF-Nachrichten auslöst und es Red Teams ermöglicht, unprivilegierte Dienststartpfade zu untersuchen.

Repository anzeigen
585vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RPC zu WebClient

Informationen zu diesem Code finden Sie in diesem Blogbeitrag. Es wird empfohlen, ihn zu lesen, bevor man versucht, etwas hiervon zu verwenden.

Code zum Auslösen von WebClient über einen RPC-Aufruf. Da es am Ende nicht funktionierte, wurde der Code nie wirklich aufgeräumt und blieb weitgehend im Proof-of-Concept-Stadium.

Diese RPC-Aufrufe sind in der Lage, den Codepfad zum Starten des Dienstes zu erreichen:

  • EfsRpcDuplicateEncryptionInfoFile_Downlevel -> EfsDuplicateEncryptionInfoRPCClient -> EfsDuplicateEncryptionInfoClient -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcEncryptFileSrv_Downlevel -> EfsEncryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcDecryptFileSrv_Downlevel -> EfsDecryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcAddUsersToFileEx_Downlevel -> EfsAddUsersClientEx -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcRemoveUsersFromFile_Downlevel -> EfsRemoveUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryRecoveryAgents_Downlevel -> EfsQueryRecoveryAgentsClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryUsersOnFile_Downlevel -> EfsQueryUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcFileKeyInfo_Downlevel -> EfsFileKeyInfoClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton

Nur EfsRpcEncryptFileSrv_Downlevel existiert im Repository, vielleicht werden die anderen in Zukunft hinzugefügt.

WnfToWebClient ist .NET-Code, der den WebClient-Dienst mit einer WNF-Nachricht startet. Erfordert NT AUTHORITY/SYSTEM-Berechtigungen, also wieder nur ein Proof of Concept.

Der RPC-Aufruf und die WNF-Nachricht sind (derzeit) nicht wirklich waffenfähig, bedingt durch die Sicherheitsdeskriptoren des ETW-Ereigniskonsumenten (UBPM) und den WNF-Zustandsnamen.

Tool herunterladen