Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Coercer — Windowsサーバーに対して、12種類の手法を用いて任意のマシンへの認証を自動的に強制するPythonスクリプト。 | Kitploit
ツール/GitHubGitHub/p0dalirius/coercer
特権昇格エクスプロイトファジングネットワークセキュリティペネトレーションテスト認証
GitHubp0dalirius/coercer

Coercer

Windowsサーバーに対して、12種類の手法を用いて任意のマシンへの認証を自動的に強制するPythonスクリプト。

リポジトリを見る
2.3k2213ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Windows サーバーを自動的に強制し、さまざまな方法で任意のマシンに対して認証させる Python スクリプト。
PyPI GitHub release (latest by date) YouTube Channel Subscribers

Windows 対応

Windows 用バイナリをビルドするには、このリポジトリから installer.ps1 スクリプトをダウンロードします。引数なしで実行すると、作業ディレクトリにバイナリが作成されます。オプション付きのヘルプメニューを表示するには -h または --help を使用します。

機能

  • コア:
    • リモートマシン上の開いている SMB パイプをリストアップ(scan 認証済みモードおよび fuzz 認証済みモード)
    • 既知の SMB パイプのリストに対してリモートマシンへの接続を試行(scan 未認証モードおよび fuzz 未認証モード)
    • 脆弱な RPC 関数を 1 つずつ呼び出して、サーバーを任意のマシンに対して認証させるように強制
    • キャッシュによる失敗試行の回避のためのランダムな UNC パス生成(全モード)
    • --delay による試行間の遅延設定可能
  • オプション:
    • --filter-method-name でメソッド名、--filter-protocol-name でプロトコル名、--filter-pipe-name でパイプ名によるフィルタリング(全モード)
    • 単一マシンへのターゲット --target またはファイルからのターゲットリスト --targets-file
    • 受信認証を待ち受ける IP アドレスまたはインターフェースの指定(scan モードおよび fuzz モード)
  • 結果のエクスポート
    • SQLite 形式での結果エクスポート(scan モードおよび fuzz モード)
    • JSON 形式での結果エクスポート(scan モードおよび fuzz モード)
    • XLSX 形式での結果エクスポート(scan モードおよび fuzz モード)

インストール

pypi からインストールできるようになりました(最新バージョンは PyPI)以下のコマンドを実行します:

root@kitploit:~
sudo python3 -m pip install coercer

シェル補完

Coercer は argcomplete を使用して、シェル(bash、zsh、fish など)のタブ補完を自動生成します。タブ補完を有効にする方法については、argcomplete の README を参照してください。

クイックスタート

  • リモートマシンでリッスンしているリモートプロシージャコールが認証を強制できるかどうかを 評価 したい場合:

    • scan モード を使用します。例:

    https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • リモートマシンのリモートプロシージャコールを 悪用 して、ntlmrelay や responder への認証を強制したい場合:

    • coerce モード を使用します。例:

    https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • 研究 のために、リモートマシンでリッスンしているリモートプロシージャコールを様々なパスでファズテストしたい場合:

    • fuzz モード を使用します。例:

    https://user-images.githubusercontent.com/79218792/204373310-64f90835-b544-4760-b0a3-3071429b3940.mp4


貢献

プルリクエストは歓迎します。他の機能を追加したい場合は、Issue を開いてください。

クレジット

  • @tifkin_ および @elad_shamir : MS-RPRN 上の PrinterBug の発見と実装
  • @topotam77 : MS-EFSR 上の PetitPotam の発見、および @_nwodtuhs : MS-FSRVP 上の ShadowCoerce の実装
  • @filip_dragovic : MS-DFSNM 上の DFSCoerce の発見と実装
  • @evilashz : MS-EVEN 上の CheeseOunce の発見と実装
ツールをダウンロード