Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-33679_Checker — Comprobador ligero en Python que prueba las credenciales de Active Directory para detectar exposición a CVE-2022-33679 (Kerberos AS-REP roast sin pre-autenticación). Detecta la vulnerabilidad sin explotación. | Kitploit
Herramientas/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

Comprobador ligero en Python que prueba las credenciales de Active Directory para detectar exposición a CVE-2022-33679 (Kerberos AS-REP roast sin pre-autenticación). Detecta la vulnerabilidad sin explotación.

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobador de CVE-2022-33679

Comprobador ligero que verifica si un conjunto de credenciales de Active Directory está expuesto a CVE-2022-33679 (ataque AS-REP de Kerberos sin pre-autenticación). El código está derivado de Bdenneu/CVE-2022-33679 y solo conserva la ruta de detección—nunca intenta explotación. ¡No es un exploit!.

Requisitos

  • Python 3.9+
  • Accesibilidad de red al Controlador de Dominio objetivo (TCP/88)
  • Herramientas opcionales: uv para gestión del entorno, o python3 -m venv estándar
  • Dependencias listadas en requirements.txt: impacket==0.10.0, arc4==0.3.0

Instalación

Usando uv (recomendado)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

Usando pip

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Uso

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMINIO/usuario [-dc-ip IP_DC] [-ts] [-debug]
ArgumentoDescripción
DOMINIO/usuarioCredencial a probar, en formato dominio/usuario. La parte del dominio es obligatoria.
-dc-ip(Opcional) IP del Controlador de Dominio. Cuando se omite, el script resuelve el FQDN desde DOMINIO.
-tsAntepone marcas de tiempo a los registros.
-debugHabilita registro detallado, incluyendo la ruta de instalación de Impacket.

Notas

  • Una comprobación exitosa nunca establece credenciales ni restablece contraseñas; solo solicita al KDC un AS-REP sin pre-autenticación.
  • Si el usuario proporcionado no existe, el script informa Usuario no encontrado en el dominio.
  • Una respuesta vulnerable hace que el script termine con código 1; una respuesta segura termina con 0.

Ejemplos

Verificar un usuario contra una IP de DC explícita:

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

Posibles resultados:

  • Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticación
  • Sistema NO vulnerable: Requiere pre-autenticación Kerberos

Solución de problemas

  • Domain should be specified!: asegúrese de que el objetivo sea DOMINIO/usuario, no solo usuario.
  • Error de Kerberos: ...: active -debug para más contexto, verifique la IP del DC y confirme el nombre de la cuenta.

Uso Responsable

Utilice el comprobador solo en sistemas que esté autorizado a probar. El script está diseñado para la validación defensiva de las mitigaciones de CVE-2022-33679.

Referencias

  • Microsoft Security Response Center CVE-2022-33679
  • Bdenneu/CVE-2022-33679
Descargar herramienta