
أداة فحص خفيفة بلغة Python تختبر بيانات اعتماد Active Directory لتعرضها لـ CVE-2022-33679 (هجوم Kerberos AS-REP roast بدون مصادقة مسبقة). تكتشف الثغرة دون استغلال.
مدقق خفيف يختبر ما إذا كانت مجموعة من بيانات اعتماد Active Directory معرضة للثغرة CVE-2022-33679 (Kerberos AS-REP roast بدون المصادقة المسبقة). الكود مشتق من Bdenneu/CVE-2022-33679 ويحتفظ فقط بمسار الكشف—لا يحاول أبدًا الاستغلال. إنه ليس أداة استغلال!.
uv لإدارة البيئة، أو python3 -m venv القياسيrequirements.txt: impacket==0.10.0, arc4==0.3.0uv venv
source .venv/bin/activate
uv pip install -r requirements.txt
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
| الوسيط | الوصف |
|---|---|
DOMAIN/username | بيانات الاعتماد المراد اختبارها، بتنسيق domain/user. جزء المجال مطلوب. |
-dc-ip | (اختياري) عنوان IP لوحدة تحكم المجال. عند حذفه، يقوم النص بحل FQDN من DOMAIN. |
-ts | يسبق السجلات بطوابع زمنية. |
-debug | يفعل التسجيل المفصّل، بما في ذلك مسار تثبيت Impacket. |
المستخدم غير موجود في المجال.1؛ الاستجابة الآمنة تخرج برمز 0.فحص مستخدم مقابل عنوان IP صريح لوحدة تحكم المجال:
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10
النتائج المحتملة:
النظام ضعيف تجاه CVE-2022-33679: تم استلام AS-REP بدون المصادقة المسبقةالنظام غير ضعيف: يتطلب المصادقة المسبقة لـ Kerberosيجب تحديد المجال!: تأكد من أن الهدف هو DOMAIN/user وليس فقط user.خطأ Kerberos: ...: فعّل -debug للحصول على سياق أكثر، وتحقق من عنوان IP لوحدة تحكم المجال، وتأكد من اسم الحساب.شغّل المدقق فقط على الأنظمة التي لديك الإذن باختبارها. النص مصمم للتحقق الدفاعي من التخفيفات الخاصة بـ CVE-2022-33679.