
Leichter Python-Checker, der Active Directory-Anmeldeinformationen auf Exposition gegenüber CVE-2022-33679 (Kerberos AS-REP Roast ohne Vorauthentifizierung) testet. Erkennt die Schwachstelle ohne Ausnutzung.
Leichter Prüfer, der testet, ob ein Satz von Active Directory-Anmeldeinformationen für CVE-2022-33679 (Kerberos AS-REP Roast ohne Vorauthentifizierung) anfällig ist. Der Code stammt von Bdenneu/CVE-2022-33679 und behält nur den Erkennungspfad – er versucht niemals eine Ausnutzung. Es ist kein Exploit!.
uv für die Umgebungsverwaltung oder standardmäßig python3 -m venvrequirements.txt: impacket==0.10.0, arc4==0.3.0uv venv
source .venv/bin/activate
uv pip install -r requirements.txt
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
Usuario no encontrado en el dominio.1 beendet wird; eine sichere Antwort wird mit 0 beendet.Benutzer gegen eine explizite DC-IP prüfen:
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10
Mögliche Ergebnisse:
Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticaciónSistema NO vulnerable: Requiere pre-autenticación KerberosDomain should be specified!: Stellen Sie sicher, dass das Ziel DOMAIN/user ist, nicht nur user.Error de Kerberos: ...: Aktivieren Sie -debug für mehr Kontext, überprüfen Sie die DC-IP und bestätigen Sie den Kontonamen.Betreiben Sie den Prüfer nur auf Systemen, die Sie testen dürfen. Das Skript ist für die defensive Validierung von CVE-2022-33679-Maßnahmen gedacht.
| Argument | Beschreibung |
|---|
DOMAIN/username | Anmeldeinformationen zum Testen, im Format domain/user. Der Domain-Teil ist erforderlich. |
-dc-ip | (Optional) IP des Domain-Controllers. Wenn nicht angegeben, löst das Skript den FQDN aus DOMAIN auf. |
-ts | Fügt Protokollen Zeitstempel hinzu. |
-debug | Aktiviert ausführliche Protokollierung, einschließlich des Impacket-Installationspfads. |