Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rpc2wc — PoC que dispara a inicialização do Windows WebClient por meio de cadeias de chamadas EFS RPC e mensagens WNF, permitindo que red teams explorem caminhos de inicialização de serviços não privilegiados. | Kitploit
Ferramentas/GitHubGitHub/0xthirteen/rpc2wc
ExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHub0xthirteen/rpc2wc

rpc2wc

PoC que dispara a inicialização do Windows WebClient por meio de cadeias de chamadas EFS RPC e mensagens WNF, permitindo que red teams explorem caminhos de inicialização de serviços não privilegiados.

Ver Repositório
585há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RPC to WebClient

As informações para este código podem ser encontradas em este post do blog. Recomenda-se ler antes de tentar usar qualquer coisa aqui.

Código para acionar o WebClient por meio de uma chamada RPC. Como não acabou dando certo, o código nunca foi muito limpo e permaneceu em grande parte num estado de prova de conceito.

Essas chamadas RPC são capazes de alcançar o caminho de código para iniciar o serviço:

  • EfsRpcDuplicateEncryptionInfoFile_Downlevel -> EfsDuplicateEncryptionInfoRPCClient -> EfsDuplicateEncryptionInfoClient -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcEncryptFileSrv_Downlevel -> EfsEncryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcDecryptFileSrv_Downlevel -> EfsDecryptFileClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcAddUsersToFileEx_Downlevel -> EfsAddUsersClientEx -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcRemoveUsersFromFile_Downlevel -> EfsRemoveUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryRecoveryAgents_Downlevel -> EfsQueryRecoveryAgentsClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcQueryUsersOnFile_Downlevel -> EfsQueryUsersClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton
  • EfsRpcFileKeyInfo_Downlevel -> EfsFileKeyInfoClient -> LocateAndConnectToService -> EfspGetFullName -> EfspAttemptToGetWebDavPath -> WNetGetResourceInformaton

Apenas EfsRpcEncryptFileSrv_Downlevel existe no repositório; talvez os outros sejam adicionados no futuro.

WnfToWebClient é um código .NET que iniciará o serviço WebClient com uma mensagem WNF. Requer privilégios de NT AUTHORITY/SYSTEM, então, novamente, apenas uma prova de conceito.

A chamada RPC e a mensagem WNF não são realmente utilizáveis como arma (atualmente) devido aos descritores de segurança do consumidor de eventos ETW (UBPM) e ao nome do estado WNF.

Baixar ferramenta