Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/semperis-community/resetnightmare
Authentifizierung & AutorisierungPrivilege EscalationPasswortangriffeExploitationPenetrationstestsRed Teaming
GitHubsemperis-community/resetnightmare

ResetNightmare

POC-Tool für ResetNightmare (CVE-2026-27912)

Repository anzeigen
211383vor 20 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ResetNightmare

Proof-of-concept (POC)-Tool für ResetNightmare (CVE-2026-27912).

ResetNightmare ist ein Validierungsfehler im Kerberos-Change-Password-Protokoll, der es ermöglicht, das Passwort eines beliebigen Zielbenutzer-/Zielcomputerkontos zurückzusetzen, ohne das aktuelle zu kennen. Der Angriff erfordert einen nicht gepatchten Domänencontroller und die Möglichkeit, ein userPrincipalName (UPN) auf ein beliebiges Konto zu schreiben, das Sie kontrollieren. Alternativ kann die Schwachstelle auch von einem Angreifer ausgenutzt werden, der die Möglichkeit hat, neue Benutzer/Computer in einer beliebigen OU zu erstellen, da das Erstellen eines Benutzers/Computers Ihnen GenericWrite-Berechtigungen darüber verschafft.

Angriffsablauf

Dieses Skript automatisiert den vollständigen Angriffsablauf und räumt selbstständig auf. Der Angriffsablauf ist wie folgt:

  1. Der Angreifer verfügt über einen Benutzer oder Computer, auf den er eine UPN schreiben kann. Dieser kann entweder bereitgestellt oder mithilfe von -CreateNewPath erstellt werden.
  2. Der Angreifer setzt die UPN des von ihm kontrollierten Kontos auf den sAMAccountName des Ziels, z. B. „Administrator“.
  3. Der Angreifer kann dann ein TGT für den Benutzernamen „Administrator“ mit einem Namenstyp von NT-ENTERPRISE anfordern. Dieses TGT wird für den SPN kadmin/changepw angefordert.
  4. Der Angreifer entfernt seine eigene UPN, sodass nur das Ziel eine UPN hat, die auf ihn selbst aufgelöst wird.
  5. Der Angreifer verwendet dann das TGT, über das er verfügt, um das Passwort für den Benutzer „Administrator“ zurückzusetzen, ohne jemals den vorherigen Wert zu kennen.
  6. Wenn der Angriff erfolgreich ist, wurde das Passwort des Ziels geändert, und der Angreifer kann sich nun mit den neuen Anmeldeinformationen authentifizieren.

Sowohl Benutzer- als auch Computerkonten können angegriffen werden.

image

Anforderungen

  • Windows mit PowerShell.
  • Das ActiveDirectory-PowerShell-Modul.
  • Das Skript verwendet Rubeus.exe, getestet mit einer gegen .NET Framework 4.6.2 kompilierten Version von Rubeus. Platzieren Sie es im aktuellen Verzeichnis oder geben Sie es mit -RubeusPath an.
  • Entweder:
    • Ein Domänenkonto, das Sie kontrollieren und auf das Sie eine UPN schreiben können.
    • Berechtigung zum Erstellen von Konten in einer OU/einem Container (angegeben mit -CreateNewPath).
  • Ein nicht gepatchter DC als Ziel. Kann mit -DC angegeben werden.

Verwendung

Dot-Sourcen Sie das Skript, um die Funktion zu laden, und rufen Sie sie dann auf:

root@kitploit:~
. .\ResetNightmare.ps1

Invoke-ResetNightmare `
    -TargetAccount "victim" `
    -TargetNewPassword "NewP@ssw0rd!" `
    -UPNUser "controlledUser" `
    -UPNUserPassword "ControlledP@ss!"

Angriff auf ein Computerkonto

Verwenden Sie den sAMAccountName (mit abschließendem $) für -TargetAccount:

root@kitploit:~
Invoke-ResetNightmare `
    -TargetAccount 'server$' `
    -TargetNewPassword "NewP@ssw0rd!" `
    -UPNUser "controlledUser" `
    -UPNUserPassword "ControlledP@ss!"

Erstellen eines neuen kontrollierten Kontos

Wenn Sie über die Berechtigung verfügen, Objekte in einer OU/einem Container zu erstellen, können Sie den DN der OU/des Containers mit -CreateNewPath angeben. Wenn dieser angegeben ist, werden -UPNUser und -UPNUserPassword als Anmeldeinformationen des zu erstellenden Kontos behandelt, anstatt als bestehendes Konto in der Domäne:

root@kitploit:~
Invoke-ResetNightmare `
    -TargetAccount "victim" `
    -TargetNewPassword "NewP@ssw0rd!" `
    -UPNUser "attackerAcct" `
    -UPNUserPassword "AttackerP@ss!" `
    -CreateNewPath "OU=Temp,DC=demo,DC=lab"

Fügen Sie -Computer hinzu, um ein Computerkonto anstelle eines Benutzerkontos zu erstellen/zu verwenden.

Parameter

HAFTUNGSAUSSCHLUSS
Dieser Inhalt dient ausschließlich Bildungs- und Informationszwecken. Er soll das Bewusstsein und die verantwortungsvolle Behebung von Sicherheitslücken fördern, die auf Systemen vorhanden sein können, die Ihnen gehören oder deren Test Sie autorisiert sind. Die unbefugte Nutzung dieser Informationen für böswillige Zwecke, Ausbeutung oder unrechtmäßigen Zugriff ist strengstens untersagt. Die Autoren unterstützen oder billigen keine illegale Aktivität und lehnen jede Haftung ab, die aus dem Missbrauch des Materials entsteht. Darüber hinaus garantieren die Autoren nicht die Richtigkeit oder Vollständigkeit des Inhalts und übernehmen keine Haftung für Schäden, die aus dessen Verwendung entstehen.

Tool herunterladen
ParameterErforderlichBeschreibung
-TargetAccountJaDer sAMAccountName des Kontos, das mit dem Passwort-Reset angegriffen werden soll. Stellen Sie sicher, dass Sie das abschließende $ einfügen, wenn Sie ein Computerkonto angreifen.
-TargetNewPasswordJaDas neue Passwort, das für das Zielkonto festgelegt werden soll.
-UPNUserJaDas Konto, auf das Sie eine UPN schreiben können, oder das Konto, das erstellt werden soll, wenn -CreateNewPath angegeben ist.
-UPNUserPasswordJaKlartextpasswort für -UPNUser.
-ComputerNeinBehandelt -UPNUser als Computerkonto (und erstellt ein Computerkonto, wenn es mit -CreateNewPath kombiniert wird).
-RubeusPathNeinDer Pfad zur ausführbaren Datei von Rubeus. Der Standardwert ist „.\Rubeus.exe“.
-SupportedEncryptionNeinDer unterstützte Verschlüsselungstyp für das TGT. Der Standardwert ist „AES256“ und sollte in den meisten Fällen funktionieren. Falls eine Änderung erforderlich ist, sind die unterstützten Werte:
DES|RC4|AES128|AES256
-CreateNewPathNeinDistinguishedName einer OU/eines Containers, in der/dem Sie Berechtigungen zum Erstellen von Objekten haben. Wenn angegeben, dienen die Parameter -UPNUser und -UPNUserPassword als Anmeldeinformationen des zu erstellenden Benutzers, anstatt einen vorhandenen Benutzer zu verwenden.
-DCNeinName des DC, gegen den die Operation ausgeführt werden soll. Dieser wird automatisch aufgelöst, wenn er nicht angegeben wird.