Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rpc2wc — PoC que desencadena el inicio de WebClient de Windows mediante cadenas de llamadas RPC de EFS y mensajes WNF, lo que permite a los equipos rojos explorar rutas de inicio de servicios sin privilegios. | Kitploit
Herramientas/GitHubGitHub/0xthirteen/rpc2wc
ExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHub0xthirteen/rpc2wc

rpc2wc

PoC que desencadena el inicio de WebClient de Windows mediante cadenas de llamadas RPC de EFS y mensajes WNF, lo que permite a los equipos rojos explorar rutas de inicio de servicios sin privilegios.

Ver Repositorio
585hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RPC a WebClient

La información para este código se puede encontrar en esta publicación de blog. Se recomienda leerla antes de intentar usar cualquier cosa de aquí.

Código para activar WebClient mediante una llamada RPC. Dado que no llegó a prosperar, el código nunca se limpió a fondo y quedó en gran medida en un estado de prueba de concepto.

Estas llamadas RPC son capaces de alcanzar la ruta de código que inicia el servicio:

  • EfsRpcDuplicateEncryptionInfoFile_Downlevel -> EfsDuplicateEncryptionInfoRPCClient -> EfsDuplicateEncryptionInfoClient -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcEncryptFileSrv_Downlevel -> EfsEncryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcDecryptFileSrv_Downlevel -> EfsDecryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcAddUsersToFileEx_Downlevel -> EfsAddUsersClientEx -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcRemoveUsersFromFile_Downlevel -> EfsRemoveUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryRecoveryAgents_Downlevel -> EfsQueryRecoveryAgentsClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryUsersOnFile_Downlevel -> EfsQueryUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcFileKeyInfo_Downlevel -> EfsFileKeyInfoClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton

Solo EfsRpcEncryptFileSrv_Downlevel existe en el repositorio, quizás los demás se añadan en el futuro.

WnfToWebClient es código .NET que iniciará el servicio WebClient con un mensaje WNF. Requiere privilegios de NT AUTHORITY/SYSTEM, así que nuevamente es solo una prueba de concepto.

La llamada RPC y el mensaje WNF no son realmente utilizables como arma (actualmente) debido a los descriptores de seguridad del consumidor de eventos ETW (UBPM) y el nombre de estado WNF.

Descargar herramienta