Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Coercer — Un script de Python para forzar automáticamente a un servidor Windows a autenticarse en una máquina arbitraria mediante 12 métodos. | Kitploit
Herramientas/GitHubGitHub/p0dalirius/coercer
Escalada de PrivilegiosExplotaciónFuzzingSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubp0dalirius/coercer

Coercer

Un script de Python para forzar automáticamente a un servidor Windows a autenticarse en una máquina arbitraria mediante 12 métodos.

Ver Repositorio
2.3k22113hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Un script en Python para forzar automáticamente a un servidor Windows a autenticarse en una máquina arbitraria mediante muchos métodos.
PyPI GitHub release (latest by date) YouTube Channel Subscribers

Soporte para Windows

Para compilar un binario para Windows, descarga el script installer.ps1 de este repositorio. Ejecútalo simplemente sin argumentos para crear un binario en el directorio de trabajo. Usa -h o --help para el menú de ayuda con opciones.

Características

  • Núcleo:
    • Lista las pipes SMB abiertas en la máquina remota (en modos scan autenticado y fuzz autenticado)
    • Intenta conectarse a una lista de pipes SMB conocidas en la máquina remota (en modos scan no autenticado y fuzz no autenticado)
    • Llama una por una todas las funciones RPC vulnerables para forzar al servidor a autenticarse en una máquina arbitraria.
    • Generación de rutas UNC aleatorias para evitar el almacenamiento en caché de intentos fallidos (todos los modos)
    • Retraso configurable entre intentos con --delay
  • Opciones:
    • Filtrar por nombre de método con --filter-method-name, por nombre de protocolo con --filter-protocol-name o por nombre de pipe con --filter-pipe-name (todos los modos)

Instalación

Ahora puedes instalarlo desde pypi (la última versión es PyPI) con este comando:

root@kitploit:~
sudo python3 -m pip install coercer

Completado de Shell

Coercer usa argcomplete para autogenerar completado de tabulación para tu shell (bash, zsh, fish, ...). Consulta el README de argcomplete para saber cómo habilitar el completado de tabulación.

Inicio rápido

  • ¿Quieres evaluar las llamadas a procedimientos remotos que escuchan en una máquina para ver si se pueden aprovechar para forzar una autenticación?

    • Usa el modo scan, ejemplo:

    https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • ¿Quieres explotar las llamadas a procedimientos remotos en una máquina remota para forzar una autenticación hacia ntlmrelay o responder?

    • Usa el modo coerce, ejemplo:

    https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • ¿Estás haciendo investigación y quieres fuzzing de llamadas a procedimientos remotos que escuchan en una máquina con varias rutas?

    • Usa el modo fuzz, ejemplo:

    https://user-images.githubusercontent.com/79218792/204373310-64f90835-b544-4760-b0a3-3071429b3940.mp4


Contribuciones

Las solicitudes de extracción son bienvenidas. No dudes en abrir un issue si quieres añadir otras funciones.

Créditos

  • @tifkin_ y @elad_shamir por encontrar e implementar PrinterBug en MS-RPRN
  • @topotam77 por encontrar e implementar PetitPotam en MS-EFSR
  • @topotam77 por encontrar y @_nwodtuhs por implementar ShadowCoerce en MS-FSRVP
  • @filip_dragovic por encontrar e implementar DFSCoerce en MS-DFSNM
  • @evilashz por encontrar e implementar CheeseOunce en MS-EVEN
Descargar herramienta
  • Apuntar a una sola máquina con --target o a una lista de objetivos desde un archivo con --targets-file
  • Especificar dirección IP o interfaz para escuchar autenticaciones entrantes. (modos scan y fuzz)
  • Exportación de resultados
    • Exportar resultados en formato SQLite (modos scan y fuzz)
    • Exportar resultados en formato JSON (modos scan y fuzz)
    • Exportar resultados en formato XSLX (modos scan y fuzz)