Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
noPac — Implémentation en Go de NoPac, exploitant CVE-2021-42278 et CVE-2021-42287 | Kitploit
Outils/GitHubGitHub/xltj/nopac
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et Contrôle
GitHubxltj/nopac

noPac

Implémentation en Go de NoPac, exploitant CVE-2021-42278 et CVE-2021-42287

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À propos

Exploit NoPac, exploitant d'anciennes vulnérabilités CVE-2021-42278 et CVE-2021-42287 pour usurper l'identité d'un administrateur de domaine à partir d'un utilisateur standard.

Plus de dépendances ennuyeuses, juste un binaire unique, putain j'adore Go, Python n'aurait jamais pu.

Le flag -shell lance simplement impacket-smbexec. Vous pouvez aussi utiliser le fichier ccache pour le compte usurpé de toute façon.

Fait principalement pour tester la nouvelle implémentation Go d'Impacket (gopacket) et c'est plutôt cool honnêtement, et un pas de plus vers le fait de ne plus jamais toucher à Python, ce qui est toujours agréable.

Il n'y a pas de nettoyage non plus, peut-être que j'ajouterai ça plus tard, je ne sais pas.

Utilisation

root@kitploit:~
Usage: ./nopac [options] target

Target:
  [[domain/]username[:password]@]<targetName or address>

Authentication:
  -aesKey string
        AES key to use for Kerberos Authentication (128 or 256 bits)
  -hashes string
        NTLM hashes, format is LMHASH:NTHASH
  -k    Use Kerberos authentication
  -keytab string
        Read keys for SPN from keytab file
  -no-pass
        don't ask for password (useful for -k)

Connection:
  -6    Connect via IPv6
  -dc-host string
        Hostname of the domain controller
  -dc-ip string
        IP Address of the domain controller
  -port int
        Destination port to connect to SMB Server
  -proxy string
        SOCKS5 proxy URL (e.g. socks5h://127.0.0.1:1080). Routes TCP through the proxy. UDP features are disabled. If unset, ALL_PROXY env is consulted.
  -target-ip string
        IP Address of the target machine

Tool Specific:
  -impersonate string
        User to impersonate
  -new-name string
        New username
  -new-pass string
        New password
  -shell
        Launch shell at the end
  -use-ldap
        Use LDAP instead of LDAPS

Miscellaneous:
  -debug
        Turn DEBUG output ON
  -inputfile string
        input file with list of entries
  -outputfile string
        base output filename
  -ts
        Adds timestamp to every logging output

Télécharger l’outil