TGViewer
папкин ИБшник, мамкин хацкер папкин ИБшник, мамкин хацкер @devshitops · 79 subscribers
Post #818 41
папкин ИБшник, мамкин хацкер Automating MS-RPC vulnerability research | Incendium.rocks.pdf
🛠 Автоматизация исследования уязвимостей MS-RPC через fuzzing

Remco van der Meer опубликовал статью о том, как автоматизировать поиск уязвимостей в Microsoft RPC (MS-RPC), который используется в Windows для межпроцессного взаимодействия и представляет огромную поверхность атаки.

💡 Основные моменты:
• MS-RPC позволяет клиентам вызывать процедуры на удалённых системах, как если бы это были локальные функции. Именно поэтому баги здесь часто критические.
• Ручной анализ RPC-интерфейсов крайне затратен: сотни интерфейсов, десятки служб, разные эндпоинты.
• NtObjectManager (от James Forshaw) даёт возможность динамически генерировать RPC-клиенты на PowerShell, без написания C++ клиента и компиляции с MIDL. Этот модуль стал основой для создания нового инструмента автора.

📄 Что предлагает статья:
1. Автоматизация fuzzing для RPC.
Вместо классического реверса через Ghidra/IDA и PDB, Remco реализует fuzzer на PowerShell, который:
• Парсит RPC интерфейсы из DLL/EXE.
• Генерирует клиентов с нужными binding string (например, ncacn_np:[\\pipe\\efsrpc]).
• Отправляет случайные и граничные значения параметров.
2. Поддержка сложных параметров (context handle).
Алгоритм определяет, какие процедуры требуют output другого RPC вызова как input (пример – PrinterBug).
3. Сбор и анализ результатов через Neo4j.
Fuzzing логируется в JSON (allowed.json, denied.json, error.json) и импортируется в граф Neo4j для удобного анализа связей между RPC серверами, интерфейсами, процедурами и вызовами.
4. Использование canary-строк для выявления утечек.
Fuzzer вставляет уникальные строки в fuzzing input, а затем Process Monitor выявляет, куда эти данные “протекли” в системе.

RPC остаётся одной из самых недооценённых, но мощнейших точек входа в Windows. Автоматизация тестирования RPC позволяет найти уязвимости, которые годами остаются невыявленными, ведь большинство пентестеров обходят RPC стороной из-за сложности.


p.s. Инструмент Remco будет выложен в open-source после его выпуска, так что ждём пуша на GitHub.
More from @devshitops
  1. Oct 2, 2026Новая атака снижает стойкость RSA и не требует факторизации Исследователи разработали новы…
  2. Sep 30, 2026И как итог этой истории - я дома, вылетели четко по прогнозу бота, сели даже чуть раньше.…
  3. Sep 29, 2026Post #1555
  4. Sep 25, 2026Ладно, чуть-чуть душу потравлю Сочинским закатом. Через недельку закину казанский закат 🌚…
  5. Sep 21, 2026И такс, на недельку, а то и две шит-пост от меня останавливается по причине отпуска. Однак…
  6. Sep 15, 2026photo post
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →