
Outil PoC pour contraindre les hôtes Windows à s'authentifier auprès d'autres machines via MS-EFSRPC EfsRpcOpenFileRaw ou d'autres fonctions.
Outil de preuve de concept (PoC) pour forcer des hôtes Windows à s'authentifier sur d'autres machines via MS-EFSRPC EfsRpcOpenFileRaw ou d'autres fonctions :)
Les outils utilisent le pipe nommé LSARPC avec l'interface c681d488-d850-11d0-8c52-00c04fd90f7e car il est plus répandu. Mais il est possible de déclencher avec le pipe nommé EFSRPC et l'interface df1941c5-fe89-4e79-bf10-463657acf44d. Cela ne nécessite pas d'identifiants contre le contrôleur de domaine :D
Désactiver le service EFS semble ne pas atténuer la "fonctionnalité"
Le script Python nécessite l'installation d'Impacket, le PoC Windows a été réalisé sur VS 2019 Community. En cas de problème de compilation, n'oubliez pas d'ajouter Rpcrt4.lib dans l'éditeur de liens. Compiler en x86.
Inspiré par les travaux précédents sur MS-RPRN de @tifkin_ & @elad_shamir et d'autres gars de SpecterOps.
Correctif incomplet de Microsoft :) https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36942
MS-EFSRPC - Protocole de système de fichiers chiffrés à distance (EFSRPC) https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-efsr/08796ba8-01c8-4872-9221-1000ec2eff31
