Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rpc2wc — PoC che attiva l'avvio di WebClient di Windows tramite catene di chiamate EFS RPC e messaggi WNF, consentendo ai red team di esplorare percorsi di avvio dei servizi senza privilegi. | Kitploit
Strumenti/GitHubGitHub/0xthirteen/rpc2wc
ExploitPost-ExploitPenetration TestingRed Teaming
GitHub0xthirteen/rpc2wc

rpc2wc

PoC che attiva l'avvio di WebClient di Windows tramite catene di chiamate EFS RPC e messaggi WNF, consentendo ai red team di esplorare percorsi di avvio dei servizi senza privilegi.

Vedi Repository
5851 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RPC a WebClient

Le informazioni relative a questo codice sono disponibili in questo post del blog. Si consiglia di leggerlo prima di provare a usare qualsiasi cosa qui presente.

Codice per attivare WebClient tramite una chiamata RPC. Poiché alla fine la soluzione non ha funzionato, il codice non è mai stato ripulito ed è rimasto sostanzialmente a livello di proof of concept.

Queste chiamate RPC sono in grado di raggiungere il percorso di codice che avvia il servizio:

  • EfsRpcDuplicateEncryptionInfoFile_Downlevel -> EfsDuplicateEncryptionInfoRPCClient -> EfsDuplicateEncryptionInfoClient -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcEncryptFileSrv_Downlevel -> EfsEncryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcDecryptFileSrv_Downlevel -> EfsDecryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcAddUsersToFileEx_Downlevel -> EfsAddUsersClientEx -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcRemoveUsersFromFile_Downlevel -> EfsRemoveUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryRecoveryAgents_Downlevel -> EfsQueryRecoveryAgentsClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryUsersOnFile_Downlevel -> EfsQueryUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcFileKeyInfo_Downlevel -> EfsFileKeyInfoClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton

Nel repository è presente solo EfsRpcEncryptFileSrv_Downlevel; forse gli altri verranno aggiunti in futuro.

WnfToWebClient è codice .NET che avvia il servizio WebClient con un messaggio WNF. Richiede privilegi NT AUTHORITY/SYSTEM, quindi anche questo è solo una proof of concept.

La chiamata RPC e il messaggio WNF non sono realmente armabili (al momento) a causa dei descrittori di sicurezza del consumer di eventi ETW (UBPM) e del nome dello stato WNF.

Scarica lo strumento