Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Coercer — Скрипт на Python для автоматического принуждения Windows-сервера к аутентификации на произвольной машине через 12 методов. | Kitploit
Инструменты/GitHubGitHub/p0dalirius/coercer
Повышение привилегийЭксплуатацияФаззингСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubp0dalirius/coercer

Coercer

Скрипт на Python для автоматического принуждения Windows-сервера к аутентификации на произвольной машине через 12 методов.

Репозиторий
2.3k2213 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Python-скрипт для автоматического принуждения Windows-сервера к аутентификации на произвольной машине с помощью множества методов.
PyPI GitHub release (latest by date) YouTube Channel Subscribers

Поддержка Windows

Чтобы собрать бинарный файл для Windows, загрузите скрипт installer.ps1 из этого репозитория. Запустите его без аргументов, чтобы создать бинарник в рабочей директории. Используйте -h или --help для справки по параметрам.

Возможности

  • Ядро:
    • Выводит список открытых SMB-каналов на удалённой машине (в режимах scan (аутентифицированный) и fuzz (аутентифицированный))
    • Пытается подключиться к известным SMB-каналам на удалённой машине (в режимах scan (неаутентифицированный) и fuzz (неаутентифицированный))
    • Последовательно вызывает все уязвимые RPC-функции, чтобы принудить сервер к аутентификации на произвольной машине.
    • Генерация случайных UNC-путей для предотвращения кэширования неудачных попыток (все режимы)
    • Настраиваемая задержка между попытками с помощью --delay
  • Опции:
    • Фильтрация по имени метода (--filter-method-name), по имени протокола (--filter-protocol-name) или по имени канала (--filter-pipe-name) (все режимы)

Установка

Теперь вы можете установить его из pypi (последняя версия: PyPI) с помощью этой команды:

root@kitploit:~
sudo python3 -m pip install coercer

Автодополнение в shell

Coercer использует argcomplete для автоматической генерации автодополнения по Tab для вашей оболочки (bash, zsh, fish, ...). См. README argcomplete для информации о том, как включить автодополнение.

Быстрый старт

  • Вы хотите оценить удалённые вызовы процедур (RPC), прослушиваемые на машине, чтобы проверить, можно ли их использовать для принудительной аутентификации?

    • Используйте scan (режим сканирования), пример:

    https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • Вы хотите использовать уязвимые RPC на удалённой машине для принуждения аутентификации к ntlmrelay или responder?

    • Используйте coerce (режим принуждения), пример:

    https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • Вы проводите исследование и хотите фаззить RPC на машине с различными путями?

    • Используйте fuzz (режим фаззинга), пример:

    https://user-images.githubusercontent.com/79218792/204373310-64f90835-b544-4760-b0a3-3071429b3940.mp4


Участие в разработке

Pull request'ы приветствуются. Не стесняйтесь открывать issue, если хотите добавить другие функции.

Благодарности

  • @tifkin_ и @elad_shamir за нахождение и реализацию PrinterBug на MS-RPRN
  • @topotam77 за нахождение и реализацию PetitPotam на MS-EFSR
  • @topotam77 за нахождение и @_nwodtuhs за реализацию ShadowCoerce на MS-FSRVP
  • @filip_dragovic за нахождение и реализацию DFSCoerce на MS-DFSNM
  • @evilashz за нахождение и реализацию CheeseOunce на MS-EVEN
Скачать инструмент
  • Указание одиночной машины --target или списка целей из файла --targets-file
  • Указание IP-адреса или интерфейса для прослушивания входящих аутентификаций (режимы scan и fuzz)
  • Экспорт результатов
    • Экспорт результатов в формате SQLite (режимы scan и fuzz)
    • Экспорт результатов в формате JSON (режимы scan и fuzz)
    • Экспорт результатов в формате XSLX (режимы scan и fuzz)