Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
magicNetdefs — Подобно Petitpotam, служба netdfs включена в средах Windows Server и AD, а эксплуатируемый метод RPC позволяет привилегированным процессам получать доступ к вредоносным каналам (pipe) для эксплуатации. | Kitploit
Инструменты/GitHubGitHub/crisprss/magicnetdefs
ЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификацияRed TeamingСостязательная Атака
GitHubcrisprss/magicnetdefs

magicNetdefs

Подобно Petitpotam, служба netdfs включена в средах Windows Server и AD, а эксплуатируемый метод RPC позволяет привилегированным процессам получать доступ к вредоносным каналам (pipe) для эксплуатации.

Репозиторий
49514 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

magicNetdfs

Ссылка

https://github.com/Wh04m1001/DFSCoerce

Использование

Рассматриваются дальнейшие обновления; на данный момент лишь проверяется возможность использования этого RPC-метода, в дальнейшем планируется конкретное использование токена SYSTEM.

Описание

Использование протокола MS-DFSNM https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979

Он предоставляет RPC-метод NetrDfsRemoveStdRoot, который позволяет выполнить UNC-спуфинг, заставляя привилегированный процесс обращаться к пользовательскому каналу (pipe):

Ограничения

Ограничения в основном касаются двух аспектов: во-первых, эта служба работает только в Windows Server или в среде домена:

Во-вторых, права токена dfssvc.exe весьма ограничены:

В дальнейшем рассматривается злоупотребление привилегиями SeRestorePrivilege или SeBackupPrivilege для выполнения некоторых чувствительных операций.

Скачать инструмент