Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rpc2wc — PoC जो EFS RPC कॉल श्रृंखलाओं और WNF संदेशों के माध्यम से Windows WebClient स्टार्टअप को ट्रिगर करता है, जिससे रेड टीमें विशेषाधिकार-रहित सेवा-प्रारंभ पथों का अन्वेषण कर सकती हैं। | Kitploit
उपकरण/GitHubGitHub/0xthirteen/rpc2wc
शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xthirteen/rpc2wc

rpc2wc

PoC जो EFS RPC कॉल श्रृंखलाओं और WNF संदेशों के माध्यम से Windows WebClient स्टार्टअप को ट्रिगर करता है, जिससे रेड टीमें विशेषाधिकार-रहित सेवा-प्रारंभ पथों का अन्वेषण कर सकती हैं।

रिपॉजिटरी देखें
5851 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RPC से WebClient

इस कोड की जानकारी इस ब्लॉग पोस्ट में पाई जा सकती है। यहाँ मौजूद किसी भी चीज़ का उपयोग करने का प्रयास करने से पहले इसे पढ़ने की अनुशंसा की जाती है।

RPC कॉल के माध्यम से WebClient को ट्रिगर करने के लिए कोड। चूँकि यह अंततः कारगर साबित नहीं हुआ, इसलिए कोड को कभी अच्छी तरह से साफ़ नहीं किया गया और यह काफी हद तक प्रूफ ऑफ कॉन्सेप्ट की स्थिति में ही रहा।

ये RPC कॉल सेवा प्रारंभ करने वाले कोड पथ तक पहुँचने में सक्षम हैं:

  • EfsRpcDuplicateEncryptionInfoFile_Downlevel -> EfsDuplicateEncryptionInfoRPCClient -> EfsDuplicateEncryptionInfoClient -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcEncryptFileSrv_Downlevel -> EfsEncryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcDecryptFileSrv_Downlevel -> EfsDecryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcAddUsersToFileEx_Downlevel -> EfsAddUsersClientEx -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcRemoveUsersFromFile_Downlevel -> EfsRemoveUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryRecoveryAgents_Downlevel -> EfsQueryRecoveryAgentsClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryUsersOnFile_Downlevel -> EfsQueryUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcFileKeyInfo_Downlevel -> EfsFileKeyInfoClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton

रिपॉजिटरी में केवल EfsRpcEncryptFileSrv_Downlevel मौजूद है, शायद अन्य को भविष्य में जोड़ दिया जाए।

WnfToWebClient एक .NET कोड है जो WNF संदेश के साथ WebClient सेवा प्रारंभ करेगा। इसके लिए NT AUTHORITY/SYSTEM विशेषाधिकारों की आवश्यकता होती है, इसलिए यह भी केवल एक प्रूफ ऑफ कॉन्सेप्ट है।

RPC कॉल और WNF संदेश (वर्तमान में) वास्तव में हथियार बनाने योग्य नहीं हैं, क्योंकि ETW इवेंट कंज़्यूमर (UBPM) और WNF स्टेट नाम के सुरक्षा डिस्क्रिप्टर ऐसा होने से रोकते हैं।

टूल डाउनलोड करें