
Exploit per CVE-2024-20674: bypass dell'autenticazione reciproca Kerberos tramite un bug logico nella gestione lato client del TGT-REP U2U. Consente a un attaccante non autenticato in rete (MITM) di fornire GPO arbitrari e compromettere macchine Windows.
Questa è la mia implementazione di un exploit della CVE pubblica CVE-2024-20674 per ottenere il bypass dell'autenticazione reciproca Kerberos utilizzando un bug logico nella gestione lato client delle risposte TGT-REP U2U di Kerberos. Può essere utilizzato, ad esempio, per servire GPO arbitrarie quando si effettua uno spoofing del DC verso un client e prendere il controllo di una macchina.
Prerequisiti: Man In the Middle di rete, non autenticato.
https://www.sstic.org/2025/presentation/l_outillage_reseau_windows_une_affaire_d_implementation/
https://github.com/user-attachments/assets/6dc25e26-b42a-41a0-bc73-8fc4a0a0c5ee
La cartella demo/ contiene GPO che probabilmente distruggeranno la configurazione del client (aggiungere l'utente guest agli Amministratori, disabilitare UAC, disabilitare il firewall)