Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
magicNetdefs — Semelhante ao Petitpotam, o serviço netdfs é habilitado em ambientes Windows Server e AD, e o método RPC abusado permite que processos privilegiados acessem pipes maliciosos para exploração. | Kitploit
Ferramentas/GitHubGitHub/crisprss/magicnetdefs
ExploraçãoSegurança de RedeTestes de PenetraçãoAutenticaçãoRed TeamingAtaque Adversário
GitHubcrisprss/magicnetdefs

magicNetdefs

Semelhante ao Petitpotam, o serviço netdfs é habilitado em ambientes Windows Server e AD, e o método RPC abusado permite que processos privilegiados acessem pipes maliciosos para exploração.

Ver Repositório
4951há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

magicNetdfs

Referência

https://github.com/Wh04m1001/DFSCoerce

Uso

Estão previstas futuras atualizações. Atualmente, apenas se valida a explorabilidade deste método RPC; posteriormente, considerar-se-á a exploração específica do token SYSTEM.

Descrição

Explora o protocolo MS-DFSNM https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979

O protocolo fornece o método RPC NetrDfsRemoveStdRoot, permitindo realizar spoofing de UNC para fazer com que processos privilegiados acessem um pipe personalizado:

Limitação

As limitações concentram-se principalmente em dois aspectos. O primeiro é que este serviço se destina apenas a Windows Server ou a ambientes de domínio:

O segundo é que as permissões de token de dfssvc.exe são bastante limitadas:

Futuramente, considera-se abusar de SeRestorePrivilege ou SeBackupPrivilege para realizar algumas operações sensíveis.

Baixar ferramenta