Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-20674 — Exploit per CVE-2024-20674: bypass dell'autenticazione reciproca Kerberos tramite un bug logico nella gestione lato client del TGT-REP U2U. Consente a un attaccante non autenticato in rete (MITM) di fornire GPO arbitrari e compromettere macchine Windows. | Kitploit
Strumenti/GitHubGitHub/gpotter2/cve-2024-20674
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazione
GitHubgpotter2/cve-2024-20674

CVE-2024-20674

Exploit per CVE-2024-20674: bypass dell'autenticazione reciproca Kerberos tramite un bug logico nella gestione lato client del TGT-REP U2U. Consente a un attaccante non autenticato in rete (MITM) di fornire GPO arbitrari e compromettere macchine Windows.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-20674

Questa è la mia implementazione di un exploit della CVE pubblica CVE-2024-20674 per ottenere il bypass dell'autenticazione reciproca Kerberos utilizzando un bug logico nella gestione lato client delle risposte TGT-REP U2U di Kerberos. Può essere utilizzato, ad esempio, per servire GPO arbitrarie quando si effettua uno spoofing del DC verso un client e prendere il controllo di una macchina.

Prerequisiti: Man In the Middle di rete, non autenticato.

Spiegazione dell'exploit in questo articolo

https://www.sstic.org/2025/presentation/l_outillage_reseau_windows_une_affaire_d_implementation/

Demo

https://github.com/user-attachments/assets/6dc25e26-b42a-41a0-bc73-8fc4a0a0c5ee

Avviso

La cartella demo/ contiene GPO che probabilmente distruggeranno la configurazione del client (aggiungere l'utente guest agli Amministratori, disabilitare UAC, disabilitare il firewall)

Scarica lo strumento