Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
windows-coerced-authentication-methods — さまざまなプロトコルを使用して、リモートプロシージャコール(RPC)を介して、Windowsマシンを攻撃者が制御するマシンに対して認証させるための方法のリスト。 | Kitploit
ツール/GitHubGitHub/p0dalirius/windows-coerced-authentication-methods
特権昇格エクスプロイトペネトレーションテスト認証レッドチーミング厳選リソース
GitHubp0dalirius/windows-coerced-authentication-methods

windows-coerced-authentication-methods

さまざまなプロトコルを使用して、リモートプロシージャコール(RPC)を介して、Windowsマシンを攻撃者が制御するマシンに対して認証させるための方法のリスト。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
6017231年前Kitploit レビュー済み


このリポジトリには、Windowsマシンに対し、攻撃者が制御するマシンへの認証を強制する多くの方法のリストが含まれています。
GitHub repo size YouTube Channel Subscribers

これらの方法はすべて、ドメイン内の標準ユーザーが、対象のWindowsマシン(通常はドメインコントローラー)のマシンアカウントに、任意のターゲットへの認証を強制するために呼び出すことができます。これらの各方法におけるこの「脆弱性/機能」の根本原因は、WindowsマシンがUNCパス(\\192.168.2.1\SYSVOL\file.txt など)にアクセスしようとする際に、他のマシンへ自動的に認証を行うことです。

現在、5 つのプロトコルで 15 の動作する関数があります。


[!NOTE] 🎉 テスト待ちの新しいメソッドが多数あります。試してみたい場合は: possible-working-calls このリストは時間をかけてトリアージされます。ほとんどの作業を自動化し、各コールのPython PoCを自動生成しましたが、これら240以上のRPCコールをテストするには時間がかかります。


プロトコルとメソッド

  • [MS-DFSNM]: Distributed File System (DFS): Namespace Management Protocol

    • NetrDfsAddStdRoot へのリモート呼び出し (opnum 12)/README.md)
    • NetrDfsRemoveStdRoot へのリモート呼び出し (opnum 13)/README.md)
  • [MS-EFSR]: Encrypting File System Remote (EFSRPC) Protocol

    • EfsRpcOpenFileRaw へのリモート呼び出し (opnum 0)/README.md)
    • EfsRpcEncryptFileSrv へのリモート呼び出し (opnum 4)/README.md)
    • EfsRpcDecryptFileSrv へのリモート呼び出し (opnum 5)/README.md)
    • EfsRpcQueryUsersOnFile へのリモート呼び出し (opnum 6)/README.md)
    • EfsRpcQueryRecoveryAgents へのリモート呼び出し (opnum 7)/README.md)
    • EfsRpcFileKeyInfo へのリモート呼び出し (opnum 12)/README.md)
    • EfsRpcDuplicateEncryptionInfoFile へのリモート呼び出し (opnum 13)/README.md)
    • EfsRpcAddUsersToFileEx へのリモート呼び出し (opnum 15)/README.md)
  • [MS-FSRVP]: File Server Remote VSS Protocol

    • IsPathSupported へのリモート呼び出し (opnum 8)/README.md)
    • IsPathShadowCopied へのリモート呼び出し (opnum 9)/README.md)
  • [MS-PAR]: Print System Asynchronous Remote Protocol

    • RpcAsyncOpenPrinter へのリモート呼び出し (opnum 0)/README.md)
  • [MS-RPRN]: Print System Remote Protocol

    • RpcRemoteFindFirstPrinterChangeNotificationEx へのリモート呼び出し (opnum 65)/README.md)

強制認証に対する保護

Microsoftは、強制された認証をセキュリティの脆弱性とは見なしていません。Microsoftの見解では、強制された認証から発行された認証のリレーのみがセキュリティの脆弱性を構成します。NTLMが有効なネットワーク上のNTLMリレー攻撃を防ぐために、ドメイン管理者は、NTLM認証を許可するサービスが Extended Protection for Authentication (EPA) や SMB署名などの署名機能を確実に使用するようにする必要があります。NTLMリレーに対する緩和策は、次のセキュリティ情報に記載されています:

  • 2021年7月24日 KB5005413: Active Directory 証明書サービス (AD CS) に対する NTLM リレー攻撃の緩和
  • 2009年12月8日 MSA974926: 統合Windows認証に対する資格情報リレー攻撃
  • 2009年8月12日 認証の拡張保護
  • 2009年8月11日 MSA973811: 認証の拡張保護

貢献

新しいメソッドを追加するプルリクエストを遠慮なく開いてください。

ツールをダウンロード