
Active Directory 자격 증명이 CVE-2022-33679 (사전 인증 없는 Kerberos AS-REP roast)에 노출되었는지 테스트하는 경량 Python 체커입니다. 익스플로잇 없이 취약점을 탐지합니다.
경량 검사기로, Active Directory 자격 증명 세트가 CVE-2022-33679(사전 인증 없는 Kerberos AS-REP 로스트)에 노출되었는지 테스트합니다. 코드는 Bdenneu/CVE-2022-33679에서 파생되었으며 탐지 경로만 유지합니다—결코 악용을 시도하지 않습니다. 익스플로잇이 아닙니다!.
uv 또는 표준 python3 -m venvrequirements.txt에 나열된 종속성: impacket==0.10.0, arc4==0.3.0uv venv
source .venv/bin/activate
uv pip install -r requirements.txt
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
| 인수 | 설명 |
|---|---|
DOMAIN/username | 테스트할 자격 증명, domain/user 형식. 도메인 부분은 필수입니다. |
-dc-ip | (선택 사항) 도메인 컨트롤러의 IP. 생략하면 스크립트가 DOMAIN에서 FQDN을 확인합니다. |
-ts | 로그에 타임스탬프를 접두사로 추가합니다. |
-debug | 상세 로깅을 활성화하며 Impacket 설치 경로를 포함합니다. |
Usuario no encontrado en el dominio를 보고합니다.1로 종료되게 하고, 안전한 응답은 0으로 종료됩니다.명시적 DC IP에 대해 사용자 확인:
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10
가능한 결과:
Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticaciónSistema NO vulnerable: Requiere pre-autenticación KerberosDomain should be specified!: 대상이 DOMAIN/user 형식이어야 하며, 단순히 user가 아니어야 합니다.Error de Kerberos: ...: 자세한 내용을 위해 -debug를 활성화하고, DC IP를 확인하며, 계정 이름을 확인하세요.검사기를 테스트할 권한이 있는 시스템에서만 작동하세요. 이 스크립트는 CVE-2022-33679 완화 조치의 방어적 검증을 위한 것입니다.