Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
windows-coerced-authentication-methods — Un elenco di metodi per indurre una macchina Windows ad autenticarsi verso una macchina controllata dall'attaccante tramite una Remote Procedure Call (RPC) con vari protocolli. | Kitploit
Strumenti/GitHubGitHub/p0dalirius/windows-coerced-authentication-methods
Escalation di PrivilegiExploitPenetration TestingAutenticazioneRed TeamingRisorse Curate
GitHubp0dalirius/windows-coerced-authentication-methods

windows-coerced-authentication-methods

Un elenco di metodi per indurre una macchina Windows ad autenticarsi verso una macchina controllata dall'attaccante tramite una Remote Procedure Call (RPC) con vari protocolli.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
601721 anno faRevisionato da Kitploit


Questo repository contiene un elenco di molti metodi per forzare una macchina Windows ad autenticarsi verso una macchina controllata dall'attaccante.
GitHub repo size YouTube Channel Subscribers

Tutti questi metodi sono richiamabili da un utente standard del dominio per forzare l'account macchina della macchina Windows target (di solito un domain controller) ad autenticarsi verso una destinazione arbitraria. La causa principale di questa "vulnerabilità/funzionalità" in ciascuno di questi metodi è che le macchine Windows si autenticano automaticamente verso altre macchine quando tentano di accedere a percorsi UNC (come \\192.168.2.1\SYSVOL\file.txt).

Attualmente ci sono 15 funzioni funzionanti in 5 protocolli.


[!NOTE] 🎉 Molti nuovi metodi devono ancora essere testati, se vuoi provarli: possible-working-calls Questo elenco verrà triage nel tempo, anche se ho automatizzato gran parte del lavoro e ho generato automaticamente il proof of concept in Python per ogni chiamata, ci vuole tempo per testare queste 240+ chiamate RPC.


Protocolli e metodi

  • [MS-DFSNM]: Distributed File System (DFS): Namespace Management Protocol

    • Remote call to NetrDfsAddStdRoot (opnum 12)
    • Remote call to NetrDfsRemoveStdRoot (opnum 13)
  • [MS-EFSR]: Encrypting File System Remote (EFSRPC) Protocol

    • Remote call to EfsRpcOpenFileRaw (opnum 0)
    • Remote call to EfsRpcEncryptFileSrv (opnum 4)
    • Remote call to EfsRpcDecryptFileSrv (opnum 5)
    • Remote call to EfsRpcQueryUsersOnFile (opnum 6)
    • Remote call to EfsRpcQueryRecoveryAgents (opnum 7)
    • Remote call to EfsRpcFileKeyInfo (opnum 12)
    • Remote call to EfsRpcDuplicateEncryptionInfoFile (opnum 13)

Protezione dalle autenticazioni forzate

Microsoft non considera le autenticazioni forzate come una vulnerabilità di sicurezza. Dal loro punto di vista, solo il relaying delle autenticazioni derivanti da autenticazioni forzate costituisce una vulnerabilità di sicurezza. Per prevenire gli attacchi NTLM Relay sulle reti con NTLM abilitato, gli amministratori di dominio devono garantire che i servizi che consentono l'autenticazione NTLM utilizzino protezioni come Extended Protection for Authentication (EPA) o funzionalità di firma come la firma SMB. Le mitigazioni contro i relay NTLM sono delineate in questi bollettini:

  • 24 luglio 2021 KB5005413: Mitigating NTLM Relay Attacks on Active Directory Certificate Services (AD CS)
  • 8 dicembre 2009 MSA974926: Credential Relaying Attacks on Integrated Windows Authentication
  • 12 agosto 2009 Extended Protection for Authentication
  • 11 agosto 2009 MSA973811: Extended Protection for Authentication

Contribuire

Sentiti libero di aprire una pull request per aggiungere nuovi metodi.

Scarica lo strumento
  • Remote call to EfsRpcAddUsersToFileEx (opnum 15)
  • [MS-FSRVP]: File Server Remote VSS Protocol

    • Remote call to IsPathSupported (opnum 8)
    • Remote call to IsPathShadowCopied (opnum 9)
  • [MS-PAR]: Print System Asynchronous Remote Protocol

    • Remote call to RpcAsyncOpenPrinter (opnum 0)
  • [MS-RPRN]: Print System Remote Protocol

    • Remote call to RpcRemoteFindFirstPrinterChangeNotificationEx (opnum 65)