Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-33679_Checker — Controllo Python leggero che verifica le credenziali di Active Directory per l'esposizione a CVE-2022-33679 (AS-REP roast di Kerberos senza pre-autenticazione). Rileva la vulnerabilità senza sfruttamento. | Kitploit
Strumenti/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
Scanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingAutenticazione
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

Controllo Python leggero che verifica le credenziali di Active Directory per l'esposizione a CVE-2022-33679 (AS-REP roast di Kerberos senza pre-autenticazione). Rileva la vulnerabilità senza sfruttamento.

Vedi Repository
211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-33679 Checker

Checker leggero che verifica se un insieme di credenziali Active Directory è esposto a CVE-2022-33679 (Kerberos AS-REP roast senza pre-autenticazione). Il codice è derivato da Bdenneu/CVE-2022-33679 e mantiene solo il percorso di rilevamento—non tenta mai lo sfruttamento. Non è un exploit!.

Requisiti

  • Python 3.9+
  • Raggiungibilità di rete al Domain Controller target (TCP/88)
  • Strumenti opzionali: uv per la gestione dell'ambiente, o standard python3 -m venv
  • Dipendenze elencate in requirements.txt: impacket==0.10.0, arc4==0.3.0

Installazione

Usando uv (consigliato)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

Usando pip

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Utilizzo

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
ArgomentoDescrizione
DOMAIN/usernameCredenziale da testare, in formato domain/user. La parte del dominio è obbligatoria.
-dc-ip(Opzionale) IP del Domain Controller. Se omesso, lo script risolve il FQDN dal DOMAIN.
-tsPrefissa i log con timestamp.
-debugAbilita logging verbose, incluso il percorso di installazione di Impacket.

Note

  • Un controllo riuscito non imposta mai credenziali né reimposta password; richiede solo al KDC un AS-REP senza pre-autenticazione.
  • Se l'utente fornito non esiste, lo script riporta Usuario no encontrado en el dominio.
  • Una risposta vulnerabile fa terminare lo script con codice 1; una risposta sicura termina con 0.

Esempi

Verifica un utente contro un IP DC esplicito:

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

Possibili esiti:

  • Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticación
  • Sistema NO vulnerable: Requiere pre-autenticación Kerberos

Risoluzione dei problemi

  • Domain should be specified!: assicurati che il target sia DOMAIN/user, non solo user.
  • Error de Kerberos: ...: abilita -debug per più contesto, verifica l'IP del DC e conferma il nome dell'account.

Utilizzo Responsabile

Utilizza il checker solo su sistemi che sei autorizzato a testare. Lo script è pensato per la validazione difensiva delle mitigazioni di CVE-2022-33679.

Riferimenti

  • Microsoft Security Response Center CVE-2022-33679
  • Bdenneu/CVE-2022-33679
Scarica lo strumento