Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NoPacScan — सक्रिय निर्देशिका डोमेन नियंत्रकों को CVE-2021-42287 और CVE-2021-42278 के लिए स्कैन करता है, सभी DCs के लिए DNS क्वेरी करके और 0x10 प्रकार के लिए PAC संरचनाओं का विश्लेषण करके, LDAP/SAMR विधियों की तुलना में पहचान सटीकता में सुधार करता है। | Kitploit
उपकरण/GitHubGitHub/knightswd/nopacscan
भेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubknightswd/nopacscan

NoPacScan

सक्रिय निर्देशिका डोमेन नियंत्रकों को CVE-2021-42287 और CVE-2021-42278 के लिए स्कैन करता है, सभी DCs के लिए DNS क्वेरी करके और 0x10 प्रकार के लिए PAC संरचनाओं का विश्लेषण करके, LDAP/SAMR विधियों की तुलना में पहचान सटीकता में सुधार करता है।

रिपॉजिटरी देखें
87144 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NoPacScan

NoPacScan एक CVE-2021-42287/CVE-2021-42278 स्कैनर है, यह मूल स्क्रिप्ट की तुलना में अधिक डोमेन कंट्रोलर स्कैन करता है, और इससे अधिक सटीक भी है। यह DNS खोज _msdcs.aaa.com के साथ DC स्कैन करता है, यह LDAP और SAMR से बेहतर है, और यह स्वचालित रूप से हमारे द्वारा पाए गए सभी DC को स्कैन करेगा। यदि आप LDAP या SAMR का उपयोग करते हैं, तो हो सकता है कि आप कुछ DC को मिस कर दें जो प्राथमिक DC से हटा दिए गए हैं। अधिक सटीकता के लिए, यह PAC को स्कैन करता है जहाँ type 0x10 के बराबर है, जो इस कमजोरी के लिए Microsoft का मुख्य पैच है।

Nopac漏洞扫描器,相比其他扫描器能更加精确的扫描更多的DC,通过dns查询_msdcs.aaa.com来获取所有的域控制器(相比其他脚本的LDAP获取SAMR协议,通过dns查询能找到那些已经脱域但未在dns中注销的DC)。然后自动扫描所有获取到的DC。漏洞扫描的方式主要是通过获取到解密的PAC文件并查找其中是否有类型为0x10的结构体。(微软打补丁的主要位置)

इंस्टॉलेशन

Python3.5+impacket

  • pip install aiodns

उपयोग

root@kitploit:~
usage: NopacScan.py [-h] [-debug] [-hashes LMHASH:NTHASH] [-dc-ip ip address] [-dns-ip dns ip address] [-dns-port dns port] credentials

positional arguments:
  credentials           domain/username[:password]

optional arguments:
  -h, --help            show this help message and exit
  -debug                Turn DEBUG output ON

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
  -dc-ip ip address     IP Address of the domain controller.
  -dns-ip dns ip address
                        Dns search Ip(default is DC-IP)
  -dns-port dns port    Dns search port (default is 53) scan with 

स्कैन

python3 NopacScan.py windows.local/test:aaaa -dc-ip 172.16.178.9

dc-ip के साथ स्कैन करें (इस dc ip के साथ, यह DNS खोज के साथ अधिक DC ढूंढेगा और स्वचालित रूप से अन्य DC को स्कैन करेगा), यदि आपके पास dns ip है, तो आप इसे -dns-ip के साथ जोड़ सकते हैं।

通过dc-ip传入域控地址后,将默认通过DC的dns服务器来进行dns查询,并自动扫描所有查询到的DC。

image-20220215180717215

टूल डाउनलोड करें