
Petitpotamと同様に、netdfsサービスはWindows ServerおよびAD環境で有効になっており、悪用されるRPCメソッドにより、特権プロセスが悪意のあるパイプにアクセスして悪用を可能にします。
https://github.com/Wh04m1001/DFSCoerce
さらなる更新を検討中。現時点ではこのRPCメソッドの利用可能性を検証するのみであり、今後SYSTEMトークンの具体的な利用を検討する。

MS-DFSNMプロトコルを利用 https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979
この中でRPCメソッドNetrDfsRemoveStdRootが提供されており、UNCスプーフィングにより特権プロセスにカスタムパイプへアクセスさせることができます:

制限は主に2つの側面にあります。1つ目は、このサービスがWindows Serverまたはドメイン環境のみを対象としていることです:

2つ目は、dfssvc.exeのトークン権限が非常に限られていることです:

今後、SeRestorePrivilegeまたはSeBackupPrivilegeを悪用して、いくつかの機密操作を実行することを検討しています。