Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
windows-coerced-authentication-methods — Uma lista de métodos para forçar uma máquina Windows a autenticar em uma máquina controlada pelo atacante por meio de uma Chamada de Procedimento Remoto (RPC) com vários protocolos. | Kitploit
Ferramentas/GitHubGitHub/p0dalirius/windows-coerced-authentication-methods
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoAutenticaçãoRed TeamingRecursos Curados
GitHubp0dalirius/windows-coerced-authentication-methods

windows-coerced-authentication-methods

Uma lista de métodos para forçar uma máquina Windows a autenticar em uma máquina controlada pelo atacante por meio de uma Chamada de Procedimento Remoto (RPC) com vários protocolos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
60172há 1 anoRevisado pelo Kitploit


Este repositório contém uma lista de muitos métodos para forçar uma máquina Windows a autenticar em uma máquina controlada por um atacante.
GitHub repo size YouTube Channel Subscribers

Todos esses métodos podem ser chamados por um usuário padrão do domínio para forçar a conta da máquina do Windows alvo (geralmente um controlador de domínio) a autenticar em um alvo arbitrário. A causa raiz dessa "vulnerabilidade/recurso" em cada um desses métodos é que as máquinas Windows se autenticam automaticamente em outras máquinas ao tentarem acessar caminhos UNC (como \\192.168.2.1\SYSVOL\file.txt).

Atualmente existem 15 funções em funcionamento em 5 protocolos.


[!NOTE] 🎉 Muitos novos métodos ainda precisam ser testados; se você quiser experimentá-los: possible-working-calls Esta lista será avaliada ao longo do tempo; embora eu tenha automatizado a maior parte do trabalho e gerado automaticamente provas de conceito em python para cada chamada, leva tempo para testar essas 240+ chamadas RPC.


Protocolos e Métodos

  • [MS-DFSNM]: Sistema de Arquivos Distribuído (DFS): Protocolo de Gerenciamento de Namespace

    • Chamada remota para NetrDfsAddStdRoot (opnum 12)
    • Chamada remota para NetrDfsRemoveStdRoot (opnum 13)
  • [MS-EFSR]: Protocolo Remoto do Sistema de Arquivos Criptografado (EFSRPC)

    • Chamada remota para EfsRpcOpenFileRaw (opnum 0)
    • Chamada remota para EfsRpcEncryptFileSrv (opnum 4)
    • Chamada remota para EfsRpcDecryptFileSrv (opnum 5)
    • Chamada remota para EfsRpcQueryUsersOnFile (opnum 6)
    • Chamada remota para EfsRpcQueryRecoveryAgents (opnum 7)
    • Chamada remota para EfsRpcFileKeyInfo (opnum 12)

Protegendo contra autenticações forçadas

A Microsoft não considera autenticações forçadas como vulnerabilidade de segurança. Do ponto de vista deles, apenas a retransmissão de autenticações emitidas a partir de autenticação forçada constitui uma vulnerabilidade de segurança. Para prevenir ataques de NTLM Relay em redes com NTLM habilitado, os administradores de domínio devem garantir que serviços que permitem autenticação NTLM utilizem proteções como Extended Protection for Authentication (EPA) ou recursos de assinatura, como SMB signing. As mitigações contra relays NTLM estão descritas nestes boletins:

  • 24 de julho de 2021 KB5005413: Mitigating NTLM Relay Attacks on Active Directory Certificate Services (AD CS)
  • 08 de dezembro de 2009 MSA974926: Credential Relaying Attacks on Integrated Windows Authentication
  • 12 de agosto de 2009 Extended Protection for Authentication
  • 11 de agosto de 2009 MSA973811: Extended Protection for Authentication

Contribuindo

Sinta-se à vontade para abrir um pull request para adicionar novos métodos.

Baixar ferramenta
  • Chamada remota para EfsRpcDuplicateEncryptionInfoFile (opnum 13)
  • Chamada remota para EfsRpcAddUsersToFileEx (opnum 15)
  • [MS-FSRVP]: Protocolo VSS Remoto do Servidor de Arquivos

    • Chamada remota para IsPathSupported (opnum 8)
    • Chamada remota para IsPathShadowCopied (opnum 9)
  • [MS-PAR]: Protocolo Remoto Assíncrono do Sistema de Impressão

    • Chamada remota para RpcAsyncOpenPrinter (opnum 0)
  • [MS-RPRN]: Protocolo Remoto do Sistema de Impressão

    • Chamada remota para RpcRemoteFindFirstPrinterChangeNotificationEx (opnum 65)