Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PetitPotam — Outil PoC pour contraindre les hôtes Windows à s'authentifier auprès d'autres machines via MS-EFSRPC EfsRpcOpenFileRaw ou d'autres fonctions. | Kitploit
Outils/GitHubGitHub/topotam/petitpotam
Analyse des VulnérabilitésExploitationTests d'IntrusionAuthentification
GitHubtopotam/petitpotam

PetitPotam

Outil PoC pour contraindre les hôtes Windows à s'authentifier auprès d'autres machines via MS-EFSRPC EfsRpcOpenFileRaw ou d'autres fonctions.

Voir le dépôt
2.3k3032il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PetitPotam

Outil de preuve de concept (PoC) pour forcer des hôtes Windows à s'authentifier sur d'autres machines via MS-EFSRPC EfsRpcOpenFileRaw ou d'autres fonctions :)

Les outils utilisent le pipe nommé LSARPC avec l'interface c681d488-d850-11d0-8c52-00c04fd90f7e car il est plus répandu. Mais il est possible de déclencher avec le pipe nommé EFSRPC et l'interface df1941c5-fe89-4e79-bf10-463657acf44d. Cela ne nécessite pas d'identifiants contre le contrôleur de domaine :D

Désactiver le service EFS semble ne pas atténuer la "fonctionnalité"

Le script Python nécessite l'installation d'Impacket, le PoC Windows a été réalisé sur VS 2019 Community. En cas de problème de compilation, n'oubliez pas d'ajouter Rpcrt4.lib dans l'éditeur de liens. Compiler en x86.

Inspiré par les travaux précédents sur MS-RPRN de @tifkin_ & @elad_shamir et d'autres gars de SpecterOps.

Correctif incomplet de Microsoft :) https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36942

MS-EFSRPC - Protocole de système de fichiers chiffrés à distance (EFSRPC) https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-efsr/08796ba8-01c8-4872-9221-1000ec2eff31

image

Télécharger l’outil