
CVE-2024-20674 के लिए शोषण: क्लाइंट-साइड U2U TGT-REP हैंडलिंग में लॉजिक बग के माध्यम से Kerberos पारस्परिक प्रमाणीकरण बायपास। अनप्रमाणित नेटवर्क MITM को मनमाने GPOs प्रस्तुत करने और Windows मशीनों से समझौता करने में सक्षम बनाता है।
यह सार्वजनिक CVE CVE-2024-20674 के एक एक्सप्लॉइट पर मेरा प्रयास है, जो Kerberos U2U TGT-REP के क्लाइंट-साइड हैंडलिंग में एक तर्क बग का उपयोग करके Kerberos आपसी प्रमाणीकरण बाईपास प्राप्त करता है। इसका उपयोग, उदाहरण के लिए, किसी क्लाइंट को DC का रूप देते समय मनमाने GPOs प्रदान करने और मशीन पर नियंत्रण प्राप्त करने के लिए किया जा सकता है।
पूर्वापेक्षाएँ: नेटवर्क मैन इन द मिडल, अप्रमाणित।
https://www.sstic.org/2025/presentation/l_outillage_reseau_windows_une_affaire_d_implementation/
https://github.com/user-attachments/assets/6dc25e26-b42a-41a0-bc73-8fc4a0a0c5ee
डेमो/ फ़ोल्डर में ऐसे GPOs हैं जो संभवतः क्लाइंट कॉन्फ़िगरेशन को नष्ट कर देंगे (गेस्ट उपयोगकर्ता को एडमिनिस्ट्रेटर में जोड़ना, UAC अक्षम करना, फ़ायरवॉल अक्षम करना)