Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Coercer — Uno script Python per forzare automaticamente un server Windows ad autenticarsi su una macchina arbitraria attraverso 12 metodi. | Kitploit
Strumenti/GitHubGitHub/p0dalirius/coercer
Escalation di PrivilegiExploitFuzzingSicurezza di RetePenetration TestingAutenticazione
GitHubp0dalirius/coercer

Coercer

Uno script Python per forzare automaticamente un server Windows ad autenticarsi su una macchina arbitraria attraverso 12 metodi.

Vedi Repository
2.3k2213 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Uno script Python per forzare automaticamente un server Windows ad autenticarsi su una macchina arbitraria attraverso molti metodi.
PyPI GitHub release (latest by date) YouTube Channel Subscribers

Supporto per Windows

Per creare un binario per Windows, scarica lo script installer.ps1 da questo repository. Eseguilo semplicemente senza argomenti per creare un binario nella directory di lavoro. Usa -h o --help per il menu di aiuto con le opzioni.

Funzionalità

  • Base:
    • Elenca le pipe SMB aperte sulla macchina remota (nelle modalità scan autenticata e fuzz autenticata)
    • Tenta di connettersi a un elenco di pipe SMB note sulla macchina remota (nelle modalità scan non autenticata e fuzz non autenticata)
    • Chiama una per una tutte le funzioni RPC vulnerabili per forzare il server ad autenticarsi su una macchina arbitraria.
    • Generazione casuale di percorsi UNC per evitare la memorizzazione nella cache dei tentativi falliti (tutte le modalità)
    • Ritardo configurabile tra i tentativi con --delay
  • Opzioni:
    • Filtra per nome del metodo con --filter-method-name, per nome del protocollo con --filter-protocol-name o per nome della pipe con --filter-pipe-name (tutte le modalità)

Installazione

Ora puoi installarlo da pypi (l'ultima versione è PyPI) con questo comando:

root@kitploit:~
sudo python3 -m pip install coercer

Completamenti per la shell

Coercer utilizza argcomplete per generare automaticamente i completamenti tramite tab per la tua shell (bash, zsh, fish, ...). Consulta il README di argcomplete per sapere come abilitare i completamenti tramite tab.

Avvio rapido

  • Vuoi valutare le Remote Procedure Calls in ascolto su una macchina per vedere se possono essere sfruttate per forzare un'autenticazione?

    • Usa la modalità scan, esempio:

    https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • Vuoi sfruttare le Remote Procedure Calls su una macchina remota per forzare un'autenticazione verso ntlmrelay o responder?

    • Usa la modalità coerce, esempio:

    https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • Stai facendo ricerca e vuoi fare fuzzing delle Remote Procedure Calls in ascolto su una macchina con vari percorsi?

    • Usa la modalità fuzz, esempio:

    https://user-images.githubusercontent.com/79218792/204373310-64f90835-b544-4760-b0a3-3071429b3940.mp4


Contributi

I pull request sono benvenuti. Sentiti libero di aprire un issue se vuoi aggiungere altre funzionalità.

Crediti

  • @tifkin_ e @elad_shamir per aver trovato e implementato PrinterBug su MS-RPRN
  • @topotam77 per aver trovato e implementato PetitPotam su MS-EFSR
  • @topotam77 per aver trovato e @_nwodtuhs per aver implementato ShadowCoerce su MS-FSRVP
  • @filip_dragovic per aver trovato e implementato DFSCoerce su MS-DFSNM
  • @evilashz per aver trovato e implementato CheeseOunce su MS-EVEN
Scarica lo strumento
  • Seleziona una singola macchina con --target o un elenco di target da un file con --targets-file
  • Specifica l'indirizzo IP o l'interfaccia su cui ascoltare per le autenticazioni in arrivo (modalità scan e fuzz)
  • Esportazione dei risultati
    • Esporta i risultati in formato SQLite (modalità scan e fuzz)
    • Esporta i risultati in formato JSON (modalità scan e fuzz)
    • Esporta i risultati in formato XSLX (modalità scan e fuzz)