
Herramienta PoC para forzar a hosts Windows a autenticarse en otras máquinas a través de MS-EFSRPC EfsRpcOpenFileRaw u otras funciones.
Herramienta PoC para forzar a hosts Windows a autenticarse en otras máquinas a través de MS-EFSRPC EfsRpcOpenFileRaw u otras funciones :)
Las herramientas utilizan la tubería con nombre LSARPC con la interfaz c681d488-d850-11d0-8c52-00c04fd90f7e porque es más prevalente. Pero es posible activarlo con la tubería con nombre EFSRPC y la interfaz df1941c5-fe89-4e79-bf10-463657acf44d. No necesita credenciales contra el Controlador de Dominio :D
Deshabilitar el servicio EFS parece no mitigar la "característica"
La versión en Python requiere tener instalado Impacket, el PoC de Windows se realizó en VS 2019 Community. Si hay problemas de compilación, recuerde agregar Rpcrt4.lib en el enlazador. Compilar en x86.
Inspirado en el trabajo previo sobre MS-RPRN de @tifkin_ & @elad_shamir y otros chicos de SpecterOps.
Parche incompleto de Microsoft :) https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36942
MS-EFSRPC - Protocolo Remoto del Sistema de Archivos Cifrados (EFSRPC) https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-efsr/08796ba8-01c8-4872-9221-1000ec2eff31
