CVE-2022-26923
Sicherheitsanfälligkeit in Active Directory Domain Services bezüglich Erhöhung von Berechtigungen
- Veröffentlicht
- 10.05.2022
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 18.08.2022
Sicherheitsanfälligkeit in Active Directory Domain Services bezüglich Erhöhung von Berechtigungen
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Sicherheitslücke in Active Directory Domain Services zur Erhöhung von Berechtigungen
Ausnutzung von CVE-2022-26923
Ein Proof of Concept, der CVE-2022-26923 ausnutzt.
Ein PowerShell-PoC zum Laden und automatischen Ausführen von Certify und Rubeus aus dem Speicher.
Die Schwachstelle ermöglichte es einem Benutzer mit geringen Privilegien, in einer Standard-Active-Directory-Umgebung mit installierter Serverrolle Active Directory Certificate Services (AD CS) seine Privilegien bis zu denen eines Domänenadministrators auszuweiten.
Automatisierte CVE-2022-26923-Ausnutzung (Certifried)
Walkthrough zur Ausnutzung von CVE-2022-26923, einer Schwachstelle in den AD-Zertifikatdiensten
Ausnutzung für CVE-2022-26923
Detaillierter technischer Bericht und Proof-of-Concept für CVE-2022-26923, eine Privilegienausweitungsschwachstelle in Active Directory Certificate Services, einschließlich Ausnutzungsschritten und Minderungseinblicken.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.