Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PetitPotam — Ferramenta de PoC para coagir hosts Windows a autenticar em outras máquinas através de MS-EFSRPC EfsRpcOpenFileRaw ou outras funções. | Kitploit
Ferramentas/GitHubGitHub/topotam/petitpotam
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticação
GitHubtopotam/petitpotam

PetitPotam

Ferramenta de PoC para coagir hosts Windows a autenticar em outras máquinas através de MS-EFSRPC EfsRpcOpenFileRaw ou outras funções.

Ver Repositório
2.3k303há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PetitPotam

Ferramenta PoC para forçar hosts Windows a autenticarem em outras máquinas via MS-EFSRPC EfsRpcOpenFileRaw ou outras funções :)

As ferramentas usam o pipe nomeado LSARPC com a interface c681d488-d850-11d0-8c52-00c04fd90f7e por ser mais prevalente. Mas é possível acionar com o pipe nomeado EFSRPC e a interface df1941c5-fe89-4e79-bf10-463657acf44d. Não precisa de credenciais contra o Controlador de Domínio :D

Desabilitar o serviço EFS parece não mitigar a "funcionalidade"

O Python requer que o Impacket esteja instalado, o PoC para Windows foi feito no VS 2019 Community. Se tiver problemas de compilação, lembre-se de adicionar Rpcrt4.lib no linker. Compile em x86.

Inspirado pelo trabalho anterior em MS-RPRN de @tifkin_ e @elad_shamir e outros caras da SpecterOps.

Patch incompleto da Microsoft :) https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36942

MS-EFSRPC - Protocolo de Sistema de Arquivos Criptografado Remoto (EFSRPC) https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-efsr/08796ba8-01c8-4872-9221-1000ec2eff31

imagem

Baixar ferramenta