Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
magicNetdefs — Simile a Petitpotam, il servizio netdfs è abilitato negli ambienti Windows Server e AD, e il metodo RPC abusato consente a processi privilegiati di accedere a pipe dannose per lo sfruttamento. | Kitploit
Strumenti/GitHubGitHub/crisprss/magicnetdefs
ExploitSicurezza di RetePenetration TestingAutenticazioneRed TeamingAttacco Avversario
GitHubcrisprss/magicnetdefs

magicNetdefs

Simile a Petitpotam, il servizio netdfs è abilitato negli ambienti Windows Server e AD, e il metodo RPC abusato consente a processi privilegiati di accedere a pipe dannose per lo sfruttamento.

Vedi Repository
4954 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

magicNetdfs

Riferimento

https://github.com/Wh04m1001/DFSCoerce

Utilizzo

Si prevedono ulteriori aggiornamenti; al momento si sta solo verificando lo sfruttabilità di questo metodo RPC. In seguito si valuterà un utilizzo specifico del token SYSTEM.

Descrizione

Sfrutta il protocollo MS-DFSNM https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979

Il protocollo espone il metodo RPC NetrDfsRemoveStdRoot, che consente di effettuare una falsificazione UNC in modo che i processi privilegiati accedano a una pipe personalizzata:

Limitazione

Le limitazioni riguardano principalmente due aspetti: il primo è che il servizio è destinato solo a Windows Server o ad ambienti di dominio:

Il secondo è che i privilegi del token di dfssvc.exe sono molto limitati:

In seguito si valuterà di abusare di SeRestorePrivilege o SeBackupPrivilege per realizzare alcune operazioni sensibili.

Scarica lo strumento