Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-33679_Checker — Active Directoryの資格情報がCVE-2022-33679(事前認証なしのKerberos AS-REP roast)に晒されているかどうかをテストする軽量なPythonチェッカーです。悪用を伴わずに脆弱性を検出します。 | Kitploit
ツール/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
脆弱性スキャナー脆弱性分析情報収集ペネトレーションテスト認証
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

Active Directoryの資格情報がCVE-2022-33679(事前認証なしのKerberos AS-REP roast)に晒されているかどうかをテストする軽量なPythonチェッカーです。悪用を伴わずに脆弱性を検出します。

リポジトリを見る
211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-33679 チェッカー

Active Directory の資格情報が CVE-2022-33679 (事前認証なしの Kerberos AS-REP roast) に対して脆弱かどうかをテストする軽量チェッカーです。コードは Bdenneu/CVE-2022-33679 から派生しており、検出パスのみを保持しています—実際に悪用を試みることはありません。エクスプロイトではありません!。

要件

  • Python 3.9+
  • 対象のドメインコントローラへのネットワーク到達可能性 (TCP/88)
  • 任意のツール: 環境管理用の uv、または標準の python3 -m venv
  • requirements.txt に記載の依存関係: impacket==0.10.0、arc4==0.3.0

インストール

uv を使用する場合 (推奨)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

pip を使用する場合

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

使用方法

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
引数説明
DOMAIN/usernameテストする資格情報。domain/user 形式で指定します。ドメイン部分は必須です。
-dc-ip(任意) ドメインコントローラの IP。省略した場合、スクリプトは DOMAIN から FQDN を解決します。
-tsログの先頭にタイムスタンプを付加します。
-debugImpacket のインストールパスを含む詳細ログを有効にします。

注意事項

  • チェックが成功しても、資格情報を設定したりパスワードをリセットしたりすることはありません。KDC に事前認証なしの AS-REP を要求するだけです。
  • 指定したユーザーが存在しない場合、スクリプトは Usuario no encontrado en el dominio と報告します。
  • 脆弱な応答が返された場合、スクリプトは終了コード 1 で終了します。安全な応答の場合は 0 で終了します。

使用例

明示的な DC IP に対してユーザーをチェックします:

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

考えられる結果:

  • Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticación
  • Sistema NO vulnerable: Requiere pre-autenticación Kerberos

トラブルシューティング

  • Domain should be specified!: 対象が user 単体ではなく DOMAIN/user の形式であることを確認してください。
  • Error de Kerberos: ...: 詳細な情報を得るには -debug を有効にし、DC の IP を確認して、アカウント名を確認してください。

責任ある使用

チェッカーは、テストを許可されたシステムでのみ実行してください。このスクリプトは CVE-2022-33679 の緩和策を防御的に検証することを目的としています。

参考情報

  • Microsoft Security Response Center CVE-2022-33679
  • Bdenneu/CVE-2022-33679
ツールをダウンロード