
Scaneia controladores de domínio do Active Directory em busca de CVE-2021-42287 e CVE-2021-42278 consultando DNS para todos os DCs e analisando estruturas PAC para o tipo 0x10, melhorando a precisão da detecção em relação aos métodos LDAP/SAMR.
NoPacScan é um scanner para CVE-2021-42287/CVE-2021-42278, ele verifica mais controladores de domínio do que o script original e é mais preciso que ele. Ele verifica os DCs com a pesquisa DNS _msdcs.aaa.com, o que é melhor que LDAP e SAMR, e automaticamente verifica todos os DCs que encontrar. Se você usar LDAP ou SAMR, talvez perca alguns DCs que foram removidos do DC primário. Para maior precisão, ele verifica o PAC onde o tipo é igual a 0x10, que é o principal patch da Microsoft para esta vulnerabilidade.
Scanner de vulnerabilidade Nopac, comparado a outros scanners, ele consegue verificar mais DCs com maior precisão. Ele obtém todos os controladores de domínio por meio da consulta DNS _msdcs.aaa.com (em comparação com a obtenção via protocolo SAMR com LDAP de outros scripts, a consulta DNS consegue encontrar DCs que já saíram do domínio, mas não foram removidos do DNS). Em seguida, ele verifica automaticamente todos os DCs obtidos. O principal método de verificação de vulnerabilidade é obter o arquivo PAC descriptografado e procurar se há uma estrutura do tipo 0x10 nele. (Principal local de aplicação do patch da Microsoft)
Python3.5+impacket
usage: NopacScan.py [-h] [-debug] [-hashes LMHASH:NTHASH] [-dc-ip ip address] [-dns-ip dns ip address] [-dns-port dns port] credentials
positional arguments:
credentials domain/username[:password]
optional arguments:
-h, --help show this help message and exit
-debug Turn DEBUG output ON
authentication:
-hashes LMHASH:NTHASH
NTLM hashes, format is LMHASH:NTHASH
-dc-ip ip address IP Address of the domain controller.
-dns-ip dns ip address
Dns search Ip(default is DC-IP)
-dns-port dns port Dns search port (default is 53) scan with
python3 NopacScan.py windows.local/test:aaaa -dc-ip 172.16.178.9
verificação com um dc-ip (com este ip de DC, ele encontrará mais DCs por meio da pesquisa DNS e verificará automaticamente outros DCs). Se você tiver um ip de DNS, pode adicioná-lo com -dns-ip.
Ao passar o endereço do controlador de domínio via dc-ip, a consulta DNS será feita por padrão através do servidor DNS do DC, e todos os DCs encontrados serão verificados automaticamente.
