
Escanea controladores de dominio de Active Directory en busca de CVE-2021-42287 y CVE-2021-42278 consultando DNS para todos los DC y analizando las estructuras PAC para el tipo 0x10, mejorando la precisión de detección frente a los métodos LDAP/SAMR.
NoPacScan es un escáner para CVE-2021-42287/CVE-2021-42278, escanea más controladores de dominio que el script original y es más preciso que este. Escanea los DC mediante la búsqueda DNS _msdcs.aaa.com, lo cual es mejor que LDAP y SAMR, y automáticamente escaneará todos los DC que encuentre. Si usas LDAP o SAMR, es posible que pierdas algunos DC que fueron eliminados del DC principal. Para mayor precisión, escanea el PAC donde el tipo sea igual a 0x10, que es el parche principal de Microsoft para esta vulnerabilidad.
Escáner de la vulnerabilidad Nopac, en comparación con otros escáneres puede escanear más DC con mayor precisión. Obtiene todos los controladores de dominio mediante la consulta DNS _msdcs.aaa.com (en comparación con la obtención mediante LDAP y el protocolo SAMR de otros scripts, la consulta DNS puede encontrar aquellos DC que ya se han salido del dominio pero que no se han dado de baja en el DNS). Luego escanea automáticamente todos los DC obtenidos. El método principal de escaneo de vulnerabilidades consiste en obtener el archivo PAC descifrado y buscar si contiene una estructura de tipo 0x10 (la ubicación principal del parche de Microsoft).
Python3.5+impacket
usage: NopacScan.py [-h] [-debug] [-hashes LMHASH:NTHASH] [-dc-ip ip address] [-dns-ip dns ip address] [-dns-port dns port] credentials
positional arguments:
credentials domain/username[:password]
optional arguments:
-h, --help show this help message and exit
-debug Turn DEBUG output ON
authentication:
-hashes LMHASH:NTHASH
NTLM hashes, format is LMHASH:NTHASH
-dc-ip ip address IP Address of the domain controller.
-dns-ip dns ip address
Dns search Ip(default is DC-IP)
-dns-port dns port Dns search port (default is 53) scan with
python3 NopacScan.py windows.local/test:aaaa -dc-ip 172.16.178.9
Escanea con una IP de DC (con esta IP de DC, encontrará más DC mediante la búsqueda DNS y escaneará automáticamente otros DC); si tienes una IP de DNS, puedes añadirla con -dns-ip.
Al pasar la dirección del controlador de dominio mediante dc-ip, se realizará la consulta DNS de forma predeterminada a través del servidor DNS del DC y se escanearán automáticamente todos los DC encontrados.
