Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-33679_Checker — हल्का पायथन चेकर जो Active Directory क्रेडेंशियल्स की CVE-2022-33679 (Kerberos AS-REP रोस्ट बिना प्री-ऑथेंटिकेशन) के प्रति संवेदनशीलता का परीक्षण करता है। बिना एक्सप्लॉइटेशन के भेद्यता का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

हल्का पायथन चेकर जो Active Directory क्रेडेंशियल्स की CVE-2022-33679 (Kerberos AS-REP रोस्ट बिना प्री-ऑथेंटिकेशन) के प्रति संवेदनशीलता का परीक्षण करता है। बिना एक्सप्लॉइटेशन के भेद्यता का पता लगाता है।

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-33679 Checker

हल्का चेकर जो यह जाँचता है कि क्या Active Directory क्रेडेंशियल्स का एक सेट CVE-2022-33679 (बिना पूर्व-प्रमाणीकरण के Kerberos AS-REP रोस्ट) के प्रति उजागर है। यह कोड Bdenneu/CVE-2022-33679 से लिया गया है और केवल डिटेक्शन पथ रखता है—यह कभी भी शोषण का प्रयास नहीं करता। यह एक एक्सप्लॉइट नहीं है!।

आवश्यकताएँ

  • Python 3.9+
  • लक्षित डोमेन कंट्रोलर (TCP/88) तक नेटवर्क पहुँच
  • वैकल्पिक टूलिंग: पर्यावरण प्रबंधन के लिए uv, या मानक python3 -m venv
  • requirements.txt में सूचीबद्ध निर्भरताएँ: impacket==0.10.0, arc4==0.3.0

इंस्टॉलेशन

uv का उपयोग करना (अनुशंसित)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

pip का उपयोग करना

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

उपयोग

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
तर्कविवरण
DOMAIN/usernameपरीक्षण के लिए क्रेडेंशियल, domain/user प्रारूप में। डोमेन भाग आवश्यक है।
-dc-ip(वैकल्पिक) डोमेन कंट्रोलर का IP। छोड़े जाने पर, स्क्रिप्ट DOMAIN से FQDN हल करती है।
-tsलॉग्स के आगे टाइमस्टैम्प जोड़ता है।
-debugImpacket इंस्टॉलेशन पथ सहित विस्तृत (verbose) लॉगिंग सक्षम करता है।

नोट्स

  • एक सफल जाँच कभी भी क्रेडेंशियल सेट नहीं करती या पासवर्ड रीसेट नहीं करती; यह केवल KDC से बिना पूर्व-प्रमाणीकरण के AS-REP का अनुरोध करती है।
  • यदि दिया गया उपयोगकर्ता मौजूद नहीं है, तो स्क्रिप्ट Usuario no encontrado en el dominio रिपोर्ट करती है।
  • एक असुरक्षित (vulnerable) प्रतिक्रिया के कारण स्क्रिप्ट कोड 1 के साथ समाप्त होती है; एक सुरक्षित प्रतिक्रिया 0 के साथ समाप्त होती है।

उदाहरण

एक स्पष्ट DC IP के विरुद्ध उपयोगकर्ता की जाँच करें:

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

संभावित परिणाम:

  • Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticación
  • Sistema NO vulnerable: Requiere pre-autenticación Kerberos

समस्या निवारण

  • Domain should be specified!: सुनिश्चित करें कि लक्ष्य DOMAIN/user है, न कि केवल user।
  • Error de Kerberos: ...: अधिक संदर्भ के लिए -debug सक्षम करें, DC IP सत्यापित करें, और खाते के नाम की पुष्टि करें।

जिम्मेदार उपयोग

चेकर का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके परीक्षण के लिए आप अधिकृत हैं। स्क्रिप्ट CVE-2022-33679 शमन उपायों के रक्षात्मक सत्यापन के लिए है।

संदर्भ

  • Microsoft Security Response Center CVE-2022-33679
  • Bdenneu/CVE-2022-33679
टूल डाउनलोड करें