Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-0665 — Preuve de concept pour CVE-2020-0665, alias SID Filter Bypass. | Kitploit
Outils/GitHubGitHub/gunzf0x/cve-2020-0665
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralPost-ExploitationTests d'IntrusionRed Teaming
GitHubgunzf0x/cve-2020-0665

CVE-2020-0665

Preuve de concept pour CVE-2020-0665, alias SID Filter Bypass.

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-0665 - Contournement du filtre SID

Preuve de concept pour CVE-2020-0665, qui permet de contourner le filtrage SID dans les forêts Active Directory (attaque inter-forêts).

Prérequis pour l'attaque

  • La machine du contrôleur de domaine cible ne doit pas avoir été mise à jour après février 2020.
  • Avoir préalablement compromis un contrôleur de domaine d'une forêt approuvée (cette attaque nécessite des privilèges élevés, en tant qu'utilisateur SYSTEM).
  • Une relation d'approbation transitive bidirectionnelle établie avec la forêt approuvée.
  • python2.7 installé sur le DC compromis, ainsi que la bibliothèque frida (pip2 install frida) dans la forêt approuvée du DC compromis. P.S. : Je ne l'ai pas testé avec python3, peut-être que ça fonctionne aussi ?
  • Un domaine enfant dans le domaine compromis et son SID, que nous appellerons « SID enfant ». Par exemple, si nous avons compromis un domaine contoso.local, nous avons besoin d'un domaine enfant child.contoso.local.
  • Un poste de travail dans le domaine étranger et son SID, que nous appellerons « SID local ». Par exemple, si nous avons un domaine étranger test.local (qui a une approbation transitive bidirectionnelle avec notre domaine compromis contoso.local), nous avons besoin d'un poste de travail comme SQL.test.local, DEV.test.local, MSSQL01.test.local, etc. Si nous utilisons DC comme poste de travail, l'attaque ne fonctionnera pas.
  • Un processus à intercepter. Recommandé : lsass.exe.
  • Patience : Pour déclencher l'attaque, le contrôleur de domaine doit effectuer l'appel NetLogon NetrGetForestTrustInformation. Cela se produit toutes les 24 heures, alors soyez patient.

Utilisation

Passez le SID enfant et le SID local (poste de travail) au script. Il utilise une partie du script frida_intercept.py pour intercepter et accrocher un processus par son nom ou son PID. Rappelez-vous que ce script a été testé avec python2.7, mais pourrait fonctionner avec python3 également (les deux nécessitent que la bibliothèque frida soit installée dans le logiciel correspondant) :

root@kitploit:~
python .\CVE-2020-0665.py --process <process to hook> --child-sid <Child SID> --local-sid <local SID>

Par exemple :

root@kitploit:~
python .\CVE-2020-0665.py --child-sid S-1-5-21-3878752286-62540090-653003637 --local-sid  S-1-5-21-2327345182-1863223493-3435513819 -p lsass.exe -v

[!WARNING] Cela modifiera le SID du poste de travail victime. Essayez de sauvegarder toutes les valeurs SID avant d'effectuer cette attaque pour les restaurer ultérieurement.


Suppléments

Pour plus d'informations sur cette attaque, consultez ce blog qui explique comment poursuivre l'attaque (forger un Golden Ticket via une Attaque ExtraSid, par exemple).

À des fins éthiques. Soyez toujours éthique (:

Télécharger l’outil