Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
magicNetdefs — Ähnlich wie Petitpotam ist der netdfs-Dienst in Windows-Server- und AD-Umgebungen aktiviert, und die missbrauchte RPC-Methode ermöglicht privilegierten Prozessen den Zugriff auf schädliche Pipes zur Ausnutzung. | Kitploit
Tools/GitHubGitHub/crisprss/magicnetdefs
ExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungRed TeamingAdversarial-Angriff
GitHubcrisprss/magicnetdefs

magicNetdefs

Ähnlich wie Petitpotam ist der netdfs-Dienst in Windows-Server- und AD-Umgebungen aktiviert, und die missbrauchte RPC-Methode ermöglicht privilegierten Prozessen den Zugriff auf schädliche Pipes zur Ausnutzung.

Repository anzeigen
4951vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

magicNetdfs

Referenz

https://github.com/Wh04m1001/DFSCoerce

Verwendung

Weitere Updates sind geplant. Derzeit wird lediglich die Ausnutzbarkeit dieser RPC-Methode verifiziert. Später ist eine konkrete Nutzung des SYSTEM-Tokens geplant.

Beschreibung

Nutzt das MS-DFSNM-Protokoll https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979

Es stellt die RPC-Methode NetrDfsRemoveStdRoot bereit, mit der eine UNC-Spoofing-Attacke durchgeführt werden kann, um privilegierte Prozesse dazu zu bringen, auf eine benutzerdefinierte Pipe zuzugreifen:

Einschränkungen

Die Einschränkungen liegen hauptsächlich in zwei Aspekten: Erstens gilt der Dienst nur für Windows Server oder Domänenumgebungen:

Zweitens sind die Token-Berechtigungen von dfssvc.exe sehr begrenzt:

Später wird erwogen, SeRestorePrivilege oder SeBackupPrivilege zu missbrauchen, um sensible Operationen durchzuführen.

Tool herunterladen