Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Coercer — Ein Python-Skript, um automatisch einen Windows-Server zu zwingen, sich auf einer beliebigen Maschine über 12 Methoden zu authentifizieren. | Kitploit
Tools/GitHubGitHub/p0dalirius/coercer
Privilege EscalationExploitationFuzzingNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubp0dalirius/coercer

Coercer

Ein Python-Skript, um automatisch einen Windows-Server zu zwingen, sich auf einer beliebigen Maschine über 12 Methoden zu authentifizieren.

Repository anzeigen
2.3k221vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Ein Python-Skript, um einen Windows-Server automatisch zu zwingen, sich auf einer beliebigen Maschine über viele Methoden zu authentifizieren.
PyPI GitHub release (latest by date) YouTube Channel Subscribers

Windows-Unterstützung

Um eine Binärdatei für Windows zu erstellen, laden Sie das Skript installer.ps1 aus diesem Repository herunter. Führen Sie es einfach ohne Argumente aus, um eine Binärdatei im Arbeitsverzeichnis zu erstellen. Verwenden Sie -h oder --help für das Hilfemenü mit Optionen.

Funktionen

  • Kern:
    • Listet offene SMB-Pipes auf der entfernten Maschine auf (im Modus scan authentifiziert und fuzz authentifiziert)
    • Versucht, eine Verbindung zu einer Liste bekannter SMB-Pipes auf der entfernten Maschine herzustellen (im Modus scan nicht authentifiziert und fuzz nicht authentifiziert)
    • Ruft nacheinander alle anfälligen RPC-Funktionen auf, um den Server zu zwingen, sich auf einer beliebigen Maschine zu authentifizieren.
    • Zufällige Generierung von UNC-Pfaden, um das Caching fehlgeschlagener Versuche zu vermeiden (alle Modi)
    • Konfigurierbare Verzögerung zwischen Versuchen mit --delay
  • Optionen:
    • Filtern nach Methodennamen mit --filter-method-name, nach Protokollnamen mit --filter-protocol-name oder nach Pipe-Namen mit --filter-pipe-name (alle Modi)

Installation

Sie können es jetzt von pypi installieren (aktuellste Version ist PyPI) mit diesem Befehl:

root@kitploit:~
sudo python3 -m pip install coercer

Shell-Vervollständigungen

Coercer verwendet argcomplete, um automatisch Tab-Vervollständigungen für Ihre Shell zu generieren (bash, zsh, fish, ...). Lesen Sie die argcomplete README, um zu erfahren, wie Sie Tab-Vervollständigungen aktivieren.

Schnellstart

  • Sie möchten die auf einer Maschine lauschenden Remote Procedure Calls bewerten, um zu sehen, ob sie genutzt werden können, um eine Authentifizierung zu erzwingen?

    • Verwenden Sie den Scan-Modus, Beispiel:

    https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • Sie möchten die Remote Procedure Calls auf einer entfernten Maschine ausnutzen, um eine Authentifizierung zu ntlmrelay oder responder zu erzwingen?

    • Verwenden Sie den Coerce-Modus, Beispiel:

    https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • Sie betreiben Forschung und möchten Remote Procedure Calls, die auf einer Maschine lauschen, mit verschiedenen Pfaden fuzzen?

    • Verwenden Sie den Fuzz-Modus, Beispiel:

    https://user-images.githubusercontent.com/79218792/204373310-64f90835-b544-4760-b0a3-3071429b3940.mp4


Mitwirken

Pull-Requests sind willkommen. Zögern Sie nicht, ein Issue zu eröffnen, wenn Sie andere Funktionen hinzufügen möchten.

Danksagungen

  • @tifkin_ und @elad_shamir für das Finden und Implementieren von PrinterBug auf MS-RPRN
  • @topotam77 für das Finden und Implementieren von PetitPotam auf MS-EFSR
  • @topotam77 für das Finden und @_nwodtuhs für das Implementieren von ShadowCoerce auf MS-FSRVP
  • @filip_dragovic für das Finden und Implementieren von DFSCoerce auf MS-DFSNM
  • @evilashz für das Finden und Implementieren von CheeseOunce auf MS-EVEN
Tool herunterladen
  • Einzelne Maschine anvisieren mit --target oder eine Liste von Zielen aus einer Datei mit --targets-file
  • IP-Adresse oder Schnittstelle angeben, auf der eingehende Authentifizierungen abgehört werden sollen. (Modi scan und fuzz)
  • Ergebnisse exportieren
    • Ergebnisse im SQLite-Format exportieren (Modi scan und fuzz)
    • Ergebnisse im JSON-Format exportieren (Modi scan und fuzz)
    • Ergebnisse im XSLX-Format exportieren (Modi scan und fuzz)