Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
noPac — Реализация NoPac на Go, эксплуатирующая CVE-2021-42278 и CVE-2021-42287 | Kitploit
Инструменты/GitHubGitHub/xltj/nopac
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и Управление
GitHubxltj/nopac

noPac

Реализация NoPac на Go, эксплуатирующая CVE-2021-42278 и CVE-2021-42287

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

О программе

Эксплойт NoPac, использующий старые уязвимости CVE-2021-42278 и CVE-2021-42287 для получения прав администратора домена из обычного пользователя.

Больше никаких надоедливых зависимостей — всего один бинарный файл, боже, я люблю Go, Python никогда бы не смог.

Флаг -shell просто запускает impacket-smbexec. Вы также можете просто использовать ccache-файл для выдаваемой учётной записи.

Сделано в первую очередь для тестирования новой реализации Impacket на Go (gopacket), и это довольно круто, честно говоря, и ещё один шаг к тому, чтобы никогда больше не трогать Python, что всегда приятно.

Также нет очистки; возможно, добавлю это позже, не знаю.

Использование

root@kitploit:~
Usage: ./nopac [options] target

Target:
  [[domain/]username[:password]@]<targetName or address>

Authentication:
  -aesKey string
        AES key to use for Kerberos Authentication (128 or 256 bits)
  -hashes string
        NTLM hashes, format is LMHASH:NTHASH
  -k    Use Kerberos authentication
  -keytab string
        Read keys for SPN from keytab file
  -no-pass
        don't ask for password (useful for -k)

Connection:
  -6    Connect via IPv6
  -dc-host string
        Hostname of the domain controller
  -dc-ip string
        IP Address of the domain controller
  -port int
        Destination port to connect to SMB Server
  -proxy string
        SOCKS5 proxy URL (e.g. socks5h://127.0.0.1:1080). Routes TCP through the proxy. UDP features are disabled. If unset, ALL_PROXY env is consulted.
  -target-ip string
        IP Address of the target machine

Tool Specific:
  -impersonate string
        User to impersonate
  -new-name string
        New username
  -new-pass string
        New password
  -shell
        Launch shell at the end
  -use-ldap
        Use LDAP instead of LDAPS

Miscellaneous:
  -debug
        Turn DEBUG output ON
  -inputfile string
        input file with list of entries
  -outputfile string
        base output filename
  -ts
        Adds timestamp to every logging output

Скачать инструмент