Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NoPacScan — Scannt Active-Directory-Domänencontroller nach CVE-2021-42287 und CVE-2021-42278, indem es DNS nach allen DCs abfragt und PAC-Strukturen auf den Typ 0x10 analysiert, wodurch die Erkennungsgenauigkeit gegenüber LDAP/SAMR-Methoden verbessert wird. | Kitploit
Tools/GitHubGitHub/knightswd/nopacscan
SchwachstellenscannerExploitationNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubknightswd/nopacscan

NoPacScan

Scannt Active-Directory-Domänencontroller nach CVE-2021-42287 und CVE-2021-42278, indem es DNS nach allen DCs abfragt und PAC-Strukturen auf den Typ 0x10 analysiert, wodurch die Erkennungsgenauigkeit gegenüber LDAP/SAMR-Methoden verbessert wird.

Repository anzeigen
87146vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NoPacScan

NoPacScan ist ein Scanner für CVE-2021-42287/CVE-2021-42278, der mehr Domänencontroller erkennt als das ursprüngliche Skript und dabei genauer arbeitet. Er scannt DCs über die DNS-Suche _msdcs.aaa.com, was besser ist als LDAP und SAMR, und scannt automatisch alle gefundenen DCs. Wenn Sie LDAP oder SAMR verwenden, übersehen Sie möglicherweise einige DCs, die aus dem Primary DC entfernt wurden. Für mehr Genauigkeit scannt er das PAC, bei dem der Typ gleich 0x10 ist – das ist der Hauptpatch von Microsoft für diese Schwachstelle.

Nopac-Schwachstellenscanner, der im Vergleich zu anderen Scannern mehr DCs präziser scannt. Über die DNS-Abfrage _msdcs.aaa.com werden alle Domänencontroller ermittelt (im Vergleich zur LDAP-/SAMR-Erfassung anderer Skripte können über die DNS-Abfrage auch solche DCs gefunden werden, die bereits aus der Domäne entfernt, aber noch nicht aus dem DNS abgemeldet wurden). Anschließend werden automatisch alle ermittelten DCs gescannt. Die Schwachstellenerkennung erfolgt hauptsächlich durch das Abrufen der entschlüsselten PAC-Datei und die Suche nach einer Struktur mit dem Typ 0x10 (die Hauptstelle, an der Microsoft den Patch angebracht hat).

Installation

Python3.5+impacket

  • pip install aiodns

Verwendung

root@kitploit:~
usage: NopacScan.py [-h] [-debug] [-hashes LMHASH:NTHASH] [-dc-ip ip address] [-dns-ip dns ip address] [-dns-port dns port] credentials

positional arguments:
  credentials           domain/username[:password]

optional arguments:
  -h, --help            show this help message and exit
  -debug                Turn DEBUG output ON

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
  -dc-ip ip address     IP Address of the domain controller.
  -dns-ip dns ip address
                        Dns search Ip(default is DC-IP)
  -dns-port dns port    Dns search port (default is 53) scan with 

Scan

python3 NopacScan.py windows.local/test:aaaa -dc-ip 172.16.178.9

Scan mit einer DC-IP (mit dieser DC-IP werden über die DNS-Suche weitere DCs gefunden und automatisch andere DCs gescannt). Wenn Sie eine DNS-IP haben, können Sie diese mit -dns-ip hinzufügen.

Durch die Übergabe der Domänencontroller-Adresse über dc-ip wird standardmäßig über den DNS-Server des DCs eine DNS-Abfrage durchgeführt und automatisch alle gefundenen DCs gescannt.

image-20220215180717215

Tool herunterladen