
एक प्रूफ-ऑफ-कॉन्सेप्ट टूल जो क्रेडेंशियल रिले हमलों के लिए MS-DFSNM NetrDfsRemoveStdRoot और NetrDfsAddStdRoot विधियों के माध्यम से विंडोज प्रमाणीकरण को मजबूर करता है।
MS-DFSNM के माध्यम से प्रमाणीकरण को बाध्य करने के लिए PoC जो NetrDfsRemoveStdRoot और NetrDfsAddStdRoot विधियों का उपयोग करता है (द्वारा खोजा गया: @xct_de)।
दस्तावेज़ीकरण: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979
से प्रेरित:
PetitPotam (@topotam77)
ShadowCoerce (@topotam77 और @_nwodtuhs)
SpoolSample (@tifkin_)
