
विभिन्न प्रोटोकॉल के साथ रिमोट प्रोसीजर कॉल (RPC) के माध्यम से विंडोज मशीन को हमलावर-नियंत्रित मशीन पर प्रमाणित करने के लिए मजबूर करने की विधियों की एक सूची।

यह रिपॉज़िटरी विंडोज़ मशीन को हमलावर-नियंत्रित मशीन पर प्रमाणित करने के लिए मजबूर करने की कई विधियों की सूची प्रदान करती है।
इन सभी विधियों को डोमेन में एक मानक उपयोगकर्ता द्वारा कॉल किया जा सकता है ताकि लक्षित विंडोज़ मशीन (आमतौर पर डोमेन कंट्रोलर) के मशीन खाते को किसी मनमाने लक्ष्य पर प्रमाणित करने के लिए बाध्य किया जा सके। इनमें से प्रत्येक विधि में इस "कमज़ोरी/विशेषता" का मूल कारण यह है कि विंडोज़ मशीनें UNC पथों (जैसे \\192.168.2.1\SYSVOL\file.txt) तक पहुँचने का प्रयास करते समय स्वचालित रूप से अन्य मशीनों पर प्रमाणित हो जाती हैं।
वर्तमान में 5 प्रोटोकॉल में 15 कार्यशील फ़ंक्शन हैं।
[!NOTE] 🎉 बहुत सारे नए तरीकों का परीक्षण अभी बाकी है, यदि आप उन्हें आज़माना चाहते हैं: possible-working-calls यह सूची समय के साथ वर्गीकृत की जाएगी, हालाँकि मैंने अधिकांश कार्य स्वचालित कर दिया है और प्रत्येक कॉल के लिए पायथन प्रूफ ऑफ कॉन्सेप्ट स्वतः उत्पन्न किया है, इन 240+ RPC कॉलों का परीक्षण करने में समय लगता है।
[MS-DFSNM]: Distributed File System (DFS): Namespace Management Protocol
[MS-EFSR]: Encrypting File System Remote (EFSRPC) Protocol
माइक्रोसॉफ्ट जबरन प्रमाणीकरण को सुरक्षा भेद्यता नहीं मानता है। उनके दृष्टिकोण से, केवल जबरन प्रमाणीकरण से उत्पन्न प्रमाणीकरणों का रिले करना ही सुरक्षा भेद्यता है। NTLM सक्षम नेटवर्क पर NTLM रिले अटैक को रोकने के लिए, डोमेन व्यवस्थापकों को यह सुनिश्चित करना चाहिए कि NTLM प्रमाणीकरण की अनुमति देने वाली सेवाएँ Extended Protection for Authentication (EPA) या SMB signing जैसी साइनिंग सुविधाओं जैसी सुरक्षा का उपयोग करें। NTLM रिले के विरुद्ध शमन इन बुलेटिनों में उल्लिखित हैं:
नए तरीके जोड़ने के लिए पुल रिक्वेस्ट खोलने में संकोच न करें।
[MS-FSRVP]: File Server Remote VSS Protocol
[MS-PAR]: Print System Asynchronous Remote Protocol
[MS-RPRN]: Print System Remote Protocol