
استغلال لـ CVE-2024-20674: تجاوز المصادقة المتبادلة لـ Kerberos عبر ثغرة منطقية في معالجة U2U TGT-REP من جانب العميل. يُمكن المهاجم غير المصادق في منتصف الشبكة (MITM) من تقديم سياسات مجموعة (GPOs) عشوائية واختراق أجهزة Windows.
هذه محاولتي لاستغلال الثغرة العامة CVE-2024-20674 لتحقيق تجاوز المصادقة المتبادلة لـ Kerberos باستخدام خطأ منطقي في معالجة الطرف العميل لرسالة Kerberos U2U TGT-REP. يمكن استخدام ذلك، على سبيل المثال، لتقديم سياسات GPO عشوائية عند انتحال شخصية DC لعميل، والسيطرة على جهاز.
المتطلبات الأساسية: وضع وسيط على الشبكة (Man In the Middle)، بدون مصادقة.
https://www.sstic.org/2025/presentation/l_outillage_reseau_windows_une_affaire_d_implementation/
https://github.com/user-attachments/assets/6dc25e26-b42a-41a0-bc73-8fc4a0a0c5ee
يحتوي مجلد demo/ على سياسات GPO التي من المحتمل أن تدمر تكوين العميل (إضافة مستخدم الضيف إلى المسؤولين، تعطيل UAC، تعطيل جدار الحماية).