Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Coercer — Un script Python pour forcer automatiquement un serveur Windows à s'authentifier sur une machine arbitraire via 12 méthodes. | Kitploit
Outils/GitHubGitHub/p0dalirius/coercer
Escalade de PrivilègesExploitationFuzzingSécurité RéseauTests d'IntrusionAuthentification
GitHubp0dalirius/coercer

Coercer

Un script Python pour forcer automatiquement un serveur Windows à s'authentifier sur une machine arbitraire via 12 méthodes.

Voir le dépôt
2.3k221il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Un script Python pour forcer automatiquement un serveur Windows à s'authentifier sur une machine arbitraire via de nombreuses méthodes.
PyPI GitHub release (latest by date) YouTube Channel Subscribers

Prise en charge Windows

Pour construire un binaire pour Windows, téléchargez le script installer.ps1 depuis ce dépôt. Exécutez-le simplement sans arguments pour créer un binaire dans le répertoire de travail. Utilisez -h ou --help pour le menu d'aide avec les options.

Fonctionnalités

  • Core :
    • Liste les pipes SMB ouverts sur la machine distante (en modes scan authentifié et fuzz authentifié)
    • Tente de se connecter à une liste de pipes SMB connus sur la machine distante (en modes scan non authentifié et fuzz non authentifié)
    • Appelle une par une toutes les fonctions RPC vulnérables pour forcer le serveur à s'authentifier sur une machine arbitraire.
    • Génération aléatoire de chemins UNC pour éviter la mise en cache des tentatives échouées (tous les modes)
    • Délai configurable entre les tentatives avec --delay
  • Options :
    • Filtrer par nom de méthode avec --filter-method-name, par nom de protocole avec --filter-protocol-name ou par nom de pipe avec --filter-pipe-name (tous les modes)

Installation

Vous pouvez maintenant l'installer depuis pypi (la dernière version est PyPI) avec cette commande :

root@kitploit:~
sudo python3 -m pip install coercer

Complétions de shell

Coercer utilise argcomplete pour générer automatiquement les complétions par tabulation pour votre shell (bash, zsh, fish, ...). Voir le README de argcomplete pour savoir comment activer les complétions.

Démarrage rapide

  • Vous voulez évaluer les appels de procédure distante (RPC) écoutant sur une machine pour voir s'ils peuvent être utilisés pour forcer une authentification ?

    • Utilisez le mode scan, exemple :

    https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • Vous voulez exploiter les appels de procédure distante sur une machine distante pour forcer une authentification vers ntlmrelay ou responder ?

    • Utilisez le mode coerce, exemple :

    https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • Vous faites de la recherche et voulez fuzzer les appels de procédure distante écoutant sur une machine avec différents chemins ?

    • Utilisez le mode fuzz, exemple :

    https://user-images.githubusercontent.com/79218792/204373310-64f90835-b544-4760-b0a3-3071429b3940.mp4


Contribution

Les pull requests sont les bienvenues. N'hésitez pas à ouvrir une issue si vous souhaitez ajouter d'autres fonctionnalités.

Crédits

  • @tifkin_ et @elad_shamir pour avoir trouvé et implémenté PrinterBug sur MS-RPRN
  • @topotam77 pour avoir trouvé et implémenté PetitPotam sur MS-EFSR
  • @topotam77 pour avoir trouvé et @_nwodtuhs pour avoir implémenté ShadowCoerce sur MS-FSRVP
  • @filip_dragovic pour avoir trouvé et implémenté DFSCoerce sur MS-DFSNM
  • @evilashz pour avoir trouvé et implémenté CheeseOunce sur MS-EVEN
Télécharger l’outil
  • Cibler une seule machine --target ou une liste de cibles depuis un fichier avec --targets-file
  • Spécifier une adresse IP OU une interface pour écouter les authentifications entrantes. (modes scan et fuzz)
  • Exportation des résultats :
    • Exporter les résultats au format SQLite (modes scan et fuzz)
    • Exporter les résultats au format JSON (modes scan et fuzz)
    • Exporter les résultats au format XSLX (modes scan et fuzz)