Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-20674 — استغلال لـ CVE-2024-20674: تجاوز المصادقة المتبادلة لـ Kerberos عبر ثغرة منطقية في معالجة U2U TGT-REP من جانب العميل. يُمكن المهاجم غير المصادق في منتصف الشبكة (MITM) من تقديم سياسات مجموعة (GPOs) عشوائية واختراق أجهزة Windows. | Kitploit
أدوات/GitHubGitHub/gpotter2/cve-2024-20674
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقة
GitHubgpotter2/cve-2024-20674

CVE-2024-20674

استغلال لـ CVE-2024-20674: تجاوز المصادقة المتبادلة لـ Kerberos عبر ثغرة منطقية في معالجة U2U TGT-REP من جانب العميل. يُمكن المهاجم غير المصادق في منتصف الشبكة (MITM) من تقديم سياسات مجموعة (GPOs) عشوائية واختراق أجهزة Windows.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-20674

هذه محاولتي لاستغلال الثغرة العامة CVE-2024-20674 لتحقيق تجاوز المصادقة المتبادلة لـ Kerberos باستخدام خطأ منطقي في معالجة الطرف العميل لرسالة Kerberos U2U TGT-REP. يمكن استخدام ذلك، على سبيل المثال، لتقديم سياسات GPO عشوائية عند انتحال شخصية DC لعميل، والسيطرة على جهاز.

المتطلبات الأساسية: وضع وسيط على الشبكة (Man In the Middle)، بدون مصادقة.

شرح الاستغلال في هذه الورقة

https://www.sstic.org/2025/presentation/l_outillage_reseau_windows_une_affaire_d_implementation/

عرض توضيحي

https://github.com/user-attachments/assets/6dc25e26-b42a-41a0-bc73-8fc4a0a0c5ee

تحذير

يحتوي مجلد demo/ على سياسات GPO التي من المحتمل أن تدمر تكوين العميل (إضافة مستخدم الضيف إلى المسؤولين، تعطيل UAC، تعطيل جدار الحماية).

تنزيل الأداة