CVE-2022-26923
Active Directory Domain Services विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 10 मई 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 18 अग॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Active Directory Domain Services विशेषाधिकार उन्नयन भेद्यता
स्रोत
8- CVE-2022-26923एक्सप्लॉइट
CVE-2022-26923 का शोषण
CVE-2022-26923 का शोषण करने वाला एक प्रूफ ऑफ कॉन्सेप्ट।
- CVE-2022-26923-Powershell-POCएक्सप्लॉइट
एक powershell poc जो Certify और Rubeus को मेमोरी से लोड और स्वचालित रूप से चलाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।