Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
magicNetdefs — Similar a Petitpotam, el servicio netdfs está habilitado en entornos de Windows Server y AD, y el método RPC abusado permite que los procesos privilegiados accedan a tuberías maliciosas para su explotación. | Kitploit
Herramientas/GitHubGitHub/crisprss/magicnetdefs
ExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónRed TeamingAtaque Adversario
GitHubcrisprss/magicnetdefs

magicNetdefs

Similar a Petitpotam, el servicio netdfs está habilitado en entornos de Windows Server y AD, y el método RPC abusado permite que los procesos privilegiados accedan a tuberías maliciosas para su explotación.

Ver Repositorio
495hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

magicNetdfs

Reference

https://github.com/Wh04m1001/DFSCoerce

Usage

Se considerarán futuras actualizaciones; por ahora solo se valida la explotabilidad de este método RPC. Más adelante se planteará el aprovechamiento específico del token SYSTEM.

Description

Se utiliza el protocolo MS-DFSNM: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979

Proporciona el método RPC NetrDfsRemoveStdRoot, que permite realizar suplantación UNC para que un proceso privilegiado acceda a una canalización personalizada:

Limitation

Las limitaciones son principalmente dos: primero, este servicio solo está orientado a Windows Server o entornos de dominio:

Segundo, los permisos del token de dfssvc.exe son muy limitados:

En el futuro se plantea abusar de SeRestorePrivilege o SeBackupPrivilege para realizar algunas operaciones sensibles.

Descargar herramienta