
हल्का पायथन चेकर जो Active Directory क्रेडेंशियल्स की CVE-2022-33679 (Kerberos AS-REP रोस्ट बिना प्री-ऑथेंटिकेशन) के प्रति संवेदनशीलता का परीक्षण करता है। बिना एक्सप्लॉइटेशन के भेद्यता का पता लगाता है।
हल्का चेकर जो यह जाँचता है कि क्या Active Directory क्रेडेंशियल्स का एक सेट CVE-2022-33679 (बिना पूर्व-प्रमाणीकरण के Kerberos AS-REP रोस्ट) के प्रति उजागर है। यह कोड Bdenneu/CVE-2022-33679 से लिया गया है और केवल डिटेक्शन पथ रखता है—यह कभी भी शोषण का प्रयास नहीं करता। यह एक एक्सप्लॉइट नहीं है!।
uv, या मानक python3 -m venvrequirements.txt में सूचीबद्ध निर्भरताएँ: impacket==0.10.0, arc4==0.3.0uv venv
source .venv/bin/activate
uv pip install -r requirements.txt
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
| तर्क | विवरण |
|---|---|
DOMAIN/username | परीक्षण के लिए क्रेडेंशियल, domain/user प्रारूप में। डोमेन भाग आवश्यक है। |
-dc-ip | (वैकल्पिक) डोमेन कंट्रोलर का IP। छोड़े जाने पर, स्क्रिप्ट DOMAIN से FQDN हल करती है। |
-ts | लॉग्स के आगे टाइमस्टैम्प जोड़ता है। |
-debug | Impacket इंस्टॉलेशन पथ सहित विस्तृत (verbose) लॉगिंग सक्षम करता है। |
Usuario no encontrado en el dominio रिपोर्ट करती है।1 के साथ समाप्त होती है; एक सुरक्षित प्रतिक्रिया 0 के साथ समाप्त होती है।एक स्पष्ट DC IP के विरुद्ध उपयोगकर्ता की जाँच करें:
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10
संभावित परिणाम:
Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticaciónSistema NO vulnerable: Requiere pre-autenticación KerberosDomain should be specified!: सुनिश्चित करें कि लक्ष्य DOMAIN/user है, न कि केवल user।Error de Kerberos: ...: अधिक संदर्भ के लिए -debug सक्षम करें, DC IP सत्यापित करें, और खाते के नाम की पुष्टि करें।चेकर का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके परीक्षण के लिए आप अधिकृत हैं। स्क्रिप्ट CVE-2022-33679 शमन उपायों के रक्षात्मक सत्यापन के लिए है।