
Una lista de métodos para forzar a una máquina Windows a autenticarse contra una máquina controlada por el atacante a través de una Llamada a Procedimiento Remoto (RPC) con varios protocolos.

Este repositorio contiene una lista de muchos métodos para forzar a una máquina Windows a autenticarse contra una máquina controlada por un atacante.
Todos estos métodos pueden ser invocados por un usuario estándar del dominio para forzar a la cuenta de máquina del equipo Windows objetivo (normalmente un controlador de dominio) a autenticarse contra un destino arbitrario. La causa raíz de esta "vulnerabilidad/característica" en cada uno de estos métodos es que las máquinas Windows se autentican automáticamente contra otras máquinas al intentar acceder a rutas UNC (como \\192.168.2.1\SYSVOL\file.txt).
Actualmente hay 15 funciones operativas en 5 protocolos.
[!NOTE] 🎉 Muchos métodos nuevos están aún por probar; si quieres probarlos: possible-working-calls Esta lista se clasificará con el tiempo; aunque automatizo la mayor parte del trabajo y autogenero pruebas de concepto en Python para cada llamada, se tarda tiempo en probar estas más de 240 llamadas RPC.
[MS-DFSNM]: Sistema de archivos distribuido (DFS): Protocolo de administración de espacios de nombres
[MS-EFSR]: Protocolo remoto del sistema de archivos cifrado (EFSRPC)
Microsoft no considera las autenticaciones forzadas como una vulnerabilidad de seguridad. Desde su punto de vista, solo la retransmisión de autenticaciones emitidas a partir de una autenticación forzada constituye una vulnerabilidad de seguridad. Para prevenir ataques de retransmisión NTLM en redes con NTLM habilitado, los administradores de dominio deben asegurarse de que los servicios que permiten la autenticación NTLM utilicen protecciones como Extended Protection for Authentication (EPA) o funciones de firma como SMB signing. Las mitigaciones contra las retransmisiones NTLM se describen en estos boletines:
No dudes en abrir una pull request para añadir nuevos métodos.
[MS-FSRVP]: Protocolo remoto VSS del servidor de archivos
[MS-PAR]: Protocolo remoto asíncrono del sistema de impresión
[MS-RPRN]: Protocolo remoto del sistema de impresión