Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NoPacScan — Сканирует контроллеры домена Active Directory на наличие CVE-2021-42287 и CVE-2021-42278, запрашивая DNS для всех контроллеров домена и анализируя структуры PAC на предмет типа 0x10, что повышает точность обнаружения по сравнению с методами LDAP/SAMR. | Kitploit
Инструменты/GitHubGitHub/knightswd/nopacscan
Сканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubknightswd/nopacscan

NoPacScan

Сканирует контроллеры домена Active Directory на наличие CVE-2021-42287 и CVE-2021-42278, запрашивая DNS для всех контроллеров домена и анализируя структуры PAC на предмет типа 0x10, что повышает точность обнаружения по сравнению с методами LDAP/SAMR.

Репозиторий
87144 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

NoPacScan

NoPacScan — это сканер уязвимостей CVE-2021-42287/CVE-2021-42278. Он сканирует больше контроллеров домена, чем оригинальный скрипт, и работает точнее. Он сканирует DC с помощью DNS-поиска _msdcs.aaa.com — это лучше, чем LDAP и SAMR, и он автоматически сканирует все найденные DC. Если использовать LDAP или SAMR, можно пропустить некоторые DC, удалённые из Primary DC. Для большей точности он сканирует PAC, где тип равен 0x10 — это основное место, куда Microsoft вносит исправления для данной уязвимости.

Nopac漏洞扫描器,相比其他扫描器能更加精确的扫描更多的DC,通过dns查询_msdcs.aaa.com来获取所有的域控制器(相比其他脚本的LDAP获取SAMR协议,通过dns查询能找到那些已经脱域但未在dns中注销的DC)。然后自动扫描所有获取到的DC。漏洞扫描的方式主要是通过获取到解密的PAC文件并查找其中是否有类型为0x10的结构体。(微软打补丁的主要位置)

Установка

Python3.5+impacket

  • pip install aiodns

Использование

root@kitploit:~
usage: NopacScan.py [-h] [-debug] [-hashes LMHASH:NTHASH] [-dc-ip ip address] [-dns-ip dns ip address] [-dns-port dns port] credentials

positional arguments:
  credentials           domain/username[:password]

optional arguments:
  -h, --help            show this help message and exit
  -debug                Turn DEBUG output ON

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
  -dc-ip ip address     IP Address of the domain controller.
  -dns-ip dns ip address
                        Dns search Ip(default is DC-IP)
  -dns-port dns port    Dns search port (default is 53) scan with 

Сканирование

python3 NopacScan.py windows.local/test:aaaa -dc-ip 172.16.178.9

сканирование с указанием dc-ip (с этим IP-адресом DC скрипт найдёт больше DC с помощью DNS-поиска и автоматически просканирует другие DC); если у вас есть DNS-IP, его можно добавить с помощью параметра -dns-ip.

通过dc-ip传入域控地址后,将默认通过DC的dns服务器来进行dns查询,并自动扫描所有查询到的DC。

image-20220215180717215

Скачать инструмент