Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
noPac — Go-Implementierung von NoPac, die CVE-2021-42278 und CVE-2021-42287 ausnutzt | Kitploit
Tools/GitHubGitHub/xltj/nopac
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationPenetrationstestsCommand and Control
GitHubxltj/nopac

noPac

Go-Implementierung von NoPac, die CVE-2021-42278 und CVE-2021-42287 ausnutzt

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über

NoPac-Exploit, der einige alte Schwachstellen CVE-2021-42278 und CVE-2021-42287 ausnutzt, um sich von einem Standardbenutzer als Domänenadministrator auszugeben.

Keine lästigen Abhängigkeiten mehr, nur eine einzelne Binärdatei – heilige Scheiße, ich liebe Go, Python könnte das NIEMALS.

Das -shell-Flag startet einfach impacket-smbexec. Du kannst auch einfach die ccache-Datei für das impersonierte Konto verwenden.

Habe dies hauptsächlich gemacht, um die neue Go-Implementierung von Impacket (gopacket) zu testen, und sie ist ehrlich gesagt ziemlich cool, und ein Schritt in Richtung nie wieder Python anfassen zu müssen, was immer schön ist.

Außerdem gibt es keine Bereinigung, ich werde das später vielleicht noch hinzufügen, keine Ahnung.

Verwendung

root@kitploit:~
Usage: ./nopac [options] target

Target:
  [[domain/]username[:password]@]<targetName or address>

Authentication:
  -aesKey string
        AES key to use for Kerberos Authentication (128 or 256 bits)
  -hashes string
        NTLM hashes, format is LMHASH:NTHASH
  -k    Use Kerberos authentication
  -keytab string
        Read keys for SPN from keytab file
  -no-pass
        don't ask for password (useful for -k)

Connection:
  -6    Connect via IPv6
  -dc-host string
        Hostname of the domain controller
  -dc-ip string
        IP Address of the domain controller
  -port int
        Destination port to connect to SMB Server
  -proxy string
        SOCKS5 proxy URL (e.g. socks5h://127.0.0.1:1080). Routes TCP through the proxy. UDP features are disabled. If unset, ALL_PROXY env is consulted.
  -target-ip string
        IP Address of the target machine

Tool Specific:
  -impersonate string
        User to impersonate
  -new-name string
        New username
  -new-pass string
        New password
  -shell
        Launch shell at the end
  -use-ldap
        Use LDAP instead of LDAPS

Miscellaneous:
  -debug
        Turn DEBUG output ON
  -inputfile string
        input file with list of entries
  -outputfile string
        base output filename
  -ts
        Adds timestamp to every logging output

Tool herunterladen