Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/p0dalirius/coercer
Escalada de PrivilégiosExploraçãoFuzzingSegurança de RedeTestes de PenetraçãoAutenticação
GitHubp0dalirius/coercer

Coercer

Um script Python para coagir automaticamente um servidor Windows a autenticar-se em uma máquina arbitrária através de 12 métodos.

Ver Repositório
2.3k221há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Um script em Python para coagir automaticamente um servidor Windows a autenticar-se numa máquina arbitrária através de vários métodos.
PyPI GitHub release (latest by date) YouTube Channel Subscribers

Suporte ao Windows

Para compilar um binário para Windows, descarregue o script installer.ps1 deste repositório. Execute-o simplesmente sem argumentos para criar um binário no diretório de trabalho. Use -h ou --help para o menu de ajuda com opções.

Funcionalidades

  • Núcleo:
    • Lista os pipes SMB abertos na máquina remota (nos modos scan autenticado e fuzz autenticado)
    • Tenta conectar-se a uma lista de pipes SMB conhecidos na máquina remota (nos modos scan não autenticado e fuzz não autenticado)
    • Invoca uma a uma todas as funções RPC vulneráveis para coagir o servidor a autenticar-se numa máquina arbitrária.
    • Geração aleatória de caminhos UNC para evitar o cache de tentativas falhadas (todos os modos)
    • Atraso configurável entre tentativas com --delay
  • Opções:
    • Filtrar por nome de método com --filter-method-name, por nome de protocolo com --filter-protocol-name ou por nome de pipe com --filter-pipe-name (todos os modos)
    • Visar uma única máquina com ou uma lista de alvos a partir de um ficheiro com

Instalação

Agora pode instalá-lo a partir do PyPI (a versão mais recente é PyPI) com este comando:

root@kitploit:~
sudo python3 -m pip install coercer

Completamentos para a Shell

O Coercer usa argcomplete para gerar automaticamente completamentos por tabulação para a sua shell (bash, zsh, fish, ...). Consulte o README do argcomplete para saber como ativar os completamentos por tabulação.

Início rápido

  • Quer avaliar as Chamadas de Procedimento Remoto (RPC) a escutar numa máquina para ver se podem ser usadas para coagir uma autenticação?

    • Use o modo scan, exemplo:

    https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • Quer explorar as Chamadas de Procedimento Remoto (RPC) numa máquina remota para coagir uma autenticação para ntlmrelay ou responder?

    • Use o modo coerce, exemplo:

    https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • Está a fazer investigação e quer fazer fuzzing das Chamadas de Procedimento Remoto (RPC) a escutar numa máquina com vários caminhos?

    • Use o modo fuzz, exemplo:

    https://user-images.githubusercontent.com/79218792/204373310-64f90835-b544-4760-b0a3-3071429b3940.mp4


Contribuir

Pull requests são bem-vindos. Sinta-se à vontade para abrir uma issue se quiser adicionar outras funcionalidades.

Créditos

  • @tifkin_ e @elad_shamir por descobrirem e implementarem o PrinterBug no MS-RPRN
  • @topotam77 por descobrir e implementar o PetitPotam no MS-EFSR
  • @topotam77 por descobrir e @_nwodtuhs por implementar o ShadowCoerce no MS-FSRVP
  • @filip_dragovic por descobrir e implementar o DFSCoerce no MS-DFSNM
  • @evilashz por descobrir e implementar o CheeseOunce no MS-EVEN
Baixar ferramenta
--target
--targets-file
  • Especificar endereço IP ou interface para escutar autenticações recebidas (modos scan e fuzz)
  • Exportar resultados
    • Exportar resultados no formato SQLite (modos scan e fuzz)
    • Exportar resultados no formato JSON (modos scan e fuzz)
    • Exportar resultados no formato XLSX (modos scan e fuzz)