Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-33679_Checker — Active Directory 자격 증명이 CVE-2022-33679 (사전 인증 없는 Kerberos AS-REP roast)에 노출되었는지 테스트하는 경량 Python 체커입니다. 익스플로잇 없이 취약점을 탐지합니다. | Kitploit
도구/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
Vulnerability ScannersVulnerability AnalysisInformation GatheringPenetration TestingAuthentication
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

Active Directory 자격 증명이 CVE-2022-33679 (사전 인증 없는 Kerberos AS-REP roast)에 노출되었는지 테스트하는 경량 Python 체커입니다. 익스플로잇 없이 취약점을 탐지합니다.

저장소 보기
211개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-33679 검사기

경량 검사기로, Active Directory 자격 증명 세트가 CVE-2022-33679(사전 인증 없는 Kerberos AS-REP 로스트)에 노출되었는지 테스트합니다. 코드는 Bdenneu/CVE-2022-33679에서 파생되었으며 탐지 경로만 유지합니다—결코 악용을 시도하지 않습니다. 익스플로잇이 아닙니다!.

요구 사항

  • Python 3.9+
  • 대상 도메인 컨트롤러(TCP/88)에 대한 네트워크 접근 가능
  • 선택적 도구: 환경 관리를 위한 uv 또는 표준 python3 -m venv
  • requirements.txt에 나열된 종속성: impacket==0.10.0, arc4==0.3.0

설치

uv 사용 (권장)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

pip 사용

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

사용법

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
인수설명
DOMAIN/username테스트할 자격 증명, domain/user 형식. 도메인 부분은 필수입니다.
-dc-ip(선택 사항) 도메인 컨트롤러의 IP. 생략하면 스크립트가 DOMAIN에서 FQDN을 확인합니다.
-ts로그에 타임스탬프를 접두사로 추가합니다.
-debug상세 로깅을 활성화하며 Impacket 설치 경로를 포함합니다.

참고 사항

  • 성공적인 검사는 자격 증명을 설정하거나 암호를 재설정하지 않습니다. KDC에 사전 인증 없이 AS-REP를 요청할 뿐입니다.
  • 제공된 사용자가 존재하지 않으면 스크립트가 Usuario no encontrado en el dominio를 보고합니다.
  • 취약한 응답은 스크립트가 코드 1로 종료되게 하고, 안전한 응답은 0으로 종료됩니다.

예제

명시적 DC IP에 대해 사용자 확인:

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

가능한 결과:

  • Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticación
  • Sistema NO vulnerable: Requiere pre-autenticación Kerberos

문제 해결

  • Domain should be specified!: 대상이 DOMAIN/user 형식이어야 하며, 단순히 user가 아니어야 합니다.
  • Error de Kerberos: ...: 자세한 내용을 위해 -debug를 활성화하고, DC IP를 확인하며, 계정 이름을 확인하세요.

책임 있는 사용

검사기를 테스트할 권한이 있는 시스템에서만 작동하세요. 이 스크립트는 CVE-2022-33679 완화 조치의 방어적 검증을 위한 것입니다.

참조

  • Microsoft Security Response Center CVE-2022-33679
  • Bdenneu/CVE-2022-33679
도구 다운로드