Python-инструмент для автоматизированной проверки Windows-серверов на предмет уязвимости к принудительной аутентификации через известные MS-RPC методы — используется в аудите инфраструктуры Active Directory для выявления векторов NTLM relay.
Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит …
Инструмент для атак на протоколы LLMNR, NBT-NS и MDNS во внутренних сетях. Поднимает поддельные сервисы (SMB, …
Швейцарский нож для аудита и эксплуатации сетей Windows/Active Directory. Форк и преемник CrackMapExec. Поддерживает протоколы: SMB, …
Инструмент для перечисления и аудита конфигураций Active Directory Certificate Services (AD CS) на предмет распространённых ошибок …
sudo python3 -m pip install coercer

Скрипт на Python для автоматического принуждения Windows-сервера к аутентификации на произвольной машине с использованием различных методов.
Чтобы собрать бинарный файл для Windows, скачайте скрипт installer.ps1 из этого репозитория. Запустите его без аргументов, чтобы создать бинарный файл в рабочей директории. Используйте -h или --help для вызова справки с параметрами.
--delay--filter-method-name, по имени протокола с помощью --filter-protocol-name или по имени pipe с помощью --filter-pipe-name (все режимы)
+ [x] Нацеливание на одну машину с помощью --target или на список целей из файла с помощью --targets-file
+ [x] Указание IP-адреса ИЛИ интерфейса для прослушивания входящих аутентификаций. (режимы scan и fuzz)Теперь вы можете установить его из PyPI (последняя версия — ) с помощью этой команды:
sudo python3 -m pip install coercer
Coercer использует argcomplete для автоматической генерации автодополнения в вашей оболочке (bash, zsh, fish и др.).
Смотрите README argcomplete для информации о том, как включить автодополнение.
Используйте режим scan, пример:
https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4
Используйте режим coerce, пример:
https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4
https://user-images.githubusercontent.com/79218792/204373310-64f9f0835-b544-4606-b0a3-3071429b3940.mp4
Приветствуются запросы на включение изменений (pull requests). Не стесняйтесь открывать issue, если хотите добавить другие функции.