Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rpc2wc — PoC जो EFS RPC कॉल श्रृंखलाओं और WNF संदेशों के माध्यम से Windows WebClient स्टार्टअप को ट्रिगर करता है, जिससे रेड टीमें विशेषाधिकार-रहित सेवा-प्रारंभ पथों का अन्वेषण कर सकती हैं। | Kitploit
उपकरण/GitHubGitHub/0xthirteen/rpc2wc
शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xthirteen/rpc2wc

rpc2wc

PoC जो EFS RPC कॉल श्रृंखलाओं और WNF संदेशों के माध्यम से Windows WebClient स्टार्टअप को ट्रिगर करता है, जिससे रेड टीमें विशेषाधिकार-रहित सेवा-प्रारंभ पथों का अन्वेषण कर सकती हैं।

रिपॉजिटरी देखें
58541 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RPC से WebClient

इस कोड की जानकारी इस ब्लॉग पोस्ट में पाई जा सकती है। यहाँ मौजूद किसी भी चीज़ का उपयोग करने का प्रयास करने से पहले इसे पढ़ने की अनुशंसा की जाती है।

RPC कॉल के माध्यम से WebClient को ट्रिगर करने के लिए कोड। चूँकि यह अंततः कारगर साबित नहीं हुआ, इसलिए कोड को कभी अच्छी तरह से साफ़ नहीं किया गया और यह काफी हद तक प्रूफ ऑफ कॉन्सेप्ट की स्थिति में ही रहा।

ये RPC कॉल सेवा प्रारंभ करने वाले कोड पथ तक पहुँचने में सक्षम हैं:

  • EfsRpcDuplicateEncryptionInfoFile_Downlevel -> EfsDuplicateEncryptionInfoRPCClient -> EfsDuplicateEncryptionInfoClient -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcEncryptFileSrv_Downlevel -> EfsEncryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcDecryptFileSrv_Downlevel -> EfsDecryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcAddUsersToFileEx_Downlevel -> EfsAddUsersClientEx -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcRemoveUsersFromFile_Downlevel -> EfsRemoveUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryRecoveryAgents_Downlevel -> EfsQueryRecoveryAgentsClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryUsersOnFile_Downlevel -> EfsQueryUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcFileKeyInfo_Downlevel -> EfsFileKeyInfoClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton

रिपॉजिटरी में केवल EfsRpcEncryptFileSrv_Downlevel मौजूद है, शायद अन्य को भविष्य में जोड़ दिया जाए।

WnfToWebClient एक .NET कोड है जो WNF संदेश के साथ WebClient सेवा प्रारंभ करेगा। इसके लिए NT AUTHORITY/SYSTEM विशेषाधिकारों की आवश्यकता होती है, इसलिए यह भी केवल एक प्रूफ ऑफ कॉन्सेप्ट है।

RPC कॉल और WNF संदेश (वर्तमान में) वास्तव में हथियार बनाने योग्य नहीं हैं, क्योंकि ETW इवेंट कंज़्यूमर (UBPM) और WNF स्टेट नाम के सुरक्षा डिस्क्रिप्टर ऐसा होने से रोकते हैं।

टूल डाउनलोड करें