
Exploit pour CVE-2024-20674 : contournement de l'authentification mutuelle Kerberos via un bug logique dans la gestion côté client des TGT-REP U2U. Permet à un MITM réseau non authentifié de servir des GPO arbitraires et de compromettre des machines Windows.
Ceci est ma tentative d'exploitation de la CVE publique CVE-2024-20674 pour contourner l'authentification mutuelle Kerberos via un bug logique dans le traitement côté client des TGT-REP Kerberos U2U. Cela peut être utilisé, par exemple, pour servir des GPO arbitraires lors de l'usurpation du contrôleur de domaine (DC) auprès d'un client, et prendre le contrôle d'une machine.
Prérequis : Man-in-the-middle réseau, non authentifié.
https://www.sstic.org/2025/presentation/l_outillage_reseau_windows_une_affaire_d_implementation/
https://github.com/user-attachments/assets/6dc25e26-b42a-41a0-bc73-8fc4a0a0c5ee
Le dossier demo/ contient des GPO qui vont probablement détruire la configuration du client (ajout de l'utilisateur invité aux Administrateurs, désactivation de l'UAC, désactivation du pare-feu).