Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-33679_Checker — Leichter Python-Checker, der Active Directory-Anmeldeinformationen auf Exposition gegenüber CVE-2022-33679 (Kerberos AS-REP Roast ohne Vorauthentifizierung) testet. Erkennt die Schwachstelle ohne Ausnutzung. | Kitploit
Tools/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

Leichter Python-Checker, der Active Directory-Anmeldeinformationen auf Exposition gegenüber CVE-2022-33679 (Kerberos AS-REP Roast ohne Vorauthentifizierung) testet. Erkennt die Schwachstelle ohne Ausnutzung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 10 MonatenNoch nicht geprüft

CVE-2022-33679 Prüfer

Leichter Prüfer, der testet, ob ein Satz von Active Directory-Anmeldeinformationen für CVE-2022-33679 (Kerberos AS-REP Roast ohne Vorauthentifizierung) anfällig ist. Der Code stammt von Bdenneu/CVE-2022-33679 und behält nur den Erkennungspfad – er versucht niemals eine Ausnutzung. Es ist kein Exploit!.

Anforderungen

  • Python 3.9+
  • Netzwerkerreichbarkeit zum Ziel-Domain-Controller (TCP/88)
  • Optionale Werkzeuge: uv für die Umgebungsverwaltung oder standardmäßig python3 -m venv
  • Abhängigkeiten, aufgelistet in requirements.txt: impacket==0.10.0, arc4==0.3.0

Installation

Mit uv (empfohlen)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

Mit pip

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Verwendung

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]

Hinweise

  • Ein erfolgreicher Check setzt niemals Anmeldeinformationen oder setzt Passwörter zurück; er fragt lediglich den KDC nach einem AS-REP ohne Vorauthentifizierung.
  • Wenn der angegebene Benutzer nicht existiert, meldet das Skript Usuario no encontrado en el dominio.
  • Eine anfällige Antwort führt dazu, dass das Skript mit Code 1 beendet wird; eine sichere Antwort wird mit 0 beendet.

Beispiele

Benutzer gegen eine explizite DC-IP prüfen:

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

Mögliche Ergebnisse:

  • Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticación
  • Sistema NO vulnerable: Requiere pre-autenticación Kerberos

Fehlerbehebung

  • Domain should be specified!: Stellen Sie sicher, dass das Ziel DOMAIN/user ist, nicht nur user.
  • Error de Kerberos: ...: Aktivieren Sie -debug für mehr Kontext, überprüfen Sie die DC-IP und bestätigen Sie den Kontonamen.

Verantwortungsvoller Einsatz

Betreiben Sie den Prüfer nur auf Systemen, die Sie testen dürfen. Das Skript ist für die defensive Validierung von CVE-2022-33679-Maßnahmen gedacht.

Referenzen

  • Microsoft Security Response Center CVE-2022-33679
  • Bdenneu/CVE-2022-33679
Tool herunterladen
ArgumentBeschreibung
DOMAIN/usernameAnmeldeinformationen zum Testen, im Format domain/user. Der Domain-Teil ist erforderlich.
-dc-ip(Optional) IP des Domain-Controllers. Wenn nicht angegeben, löst das Skript den FQDN aus DOMAIN auf.
-tsFügt Protokollen Zeitstempel hinzu.
-debugAktiviert ausführliche Protokollierung, einschließlich des Impacket-Installationspfads.