
CVE-2022-26923을 위한 익스플로잇, Active Directory 인증서 서비스 권한 상승 취약점입니다. Machine 인증서 템플릿을 악용하여 도메인 컨트롤러를 가장하고 도메인 관리자 액세스 권한을 획득하는 방법을 보여줍니다.
Tenable에서 설명한 바와 같이: Active Directory Domain Services 권한 상승 취약점
CVSS v3
기본 점수: 8.8
벡터: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
심각도: 높음
CVE-2022-26923은 Microsoft Active Directory Certificate Services(AD CS)의 취약점을 악용하여 권한을 상승시킵니다.
인증서 템플릿: AD CS는 인증서 요청에 대해 두 가지 기본 템플릿(사용자 및 컴퓨터)을 제공합니다.
사용자 템플릿 한계: 사용자 템플릿은 SAN에 사용자의 UPN을 포함하며, 이 UPN은 고유하고 쉽게 수정할 수 없으므로 취약하지 않습니다.
컴퓨터 템플릿 취약점: 컴퓨터 템플릿은 식별을 위해 DNS 이름을 사용합니다. 새로 등록된 호스트의 DNS 이름을 도메인 컨트롤러와 일치하도록 수정함으로써 공격자는 도메인 컨트롤러를 가장할 수 있는 인증서를 획득할 수 있습니다.
권한 상승: 이 가장을 사용하여 권한을 상승시키고 Active Directory 도메인을 제어할 수 있습니다.
Microsoft는 Active Directory Certificate Services(AD CS)를 "...조직을 위해 공개 키 인프라(PKI)를 구축하고 공개 키 암호화, 디지털 인증서 및 디지털 서명 기능을 제공할 수 있는 서버 역할"이라고 정의합니다.
인증서는 암호화, 메시지 서명 및/또는 인증에 사용되는 X.509 형식의 디지털 서명된 문서입니다. 인증서에는 일반적으로 다음과 같은 다양한 필드가 있습니다:
- 코드 서명(OID 1.3.6.1.5.5.7.3.3) - 실행 코드 서명용 인증서입니다.
- 파일 시스템 암호화(OID 1.3.6.1.4.1.311.10.3.4) - 파일 시스템 암호화용 인증서입니다.
- 보안 이메일(1.3.6.1.5.5.7.3.4) - 이메일 암호화용 인증서입니다.
- 클라이언트 인증(OID 1.3.6.1.5.5.7.3.2) - 다른 서버(예: AD)에 대한 인증용 인증서입니다.
- 스마트 카드 로그온(OID 1.3.6.1.4.1.311.20.2.2) - 스마트 카드 인증에 사용되는 인증서입니다.
- 서버 인증(OID 1.3.6.1.5.5.7.3.1) - 서버 식별용 인증서입니다(예: HTTPS 인증서).
출처: specterops 백서
디지털 인증서는 전자 문서 및 메시지를 암호화하고 디지털 서명하는 데 사용될 수 있을 뿐만 아니라 네트워크에서 컴퓨터, 사용자 또는 장치 계정의 인증에도 사용될 수 있습니다. 예를 들어 디지털 인증서는 다음을 제공하는 데 사용됩니다:
🔐 암호화를 통한 기밀성.
🔏 디지털 서명을 통한 무결성.
🖇️ 인증서 키를 컴퓨터 네트워크의 컴퓨터, 사용자 또는 장치 계정과 연결하는 인증.
AD CS는 디지털 인증서 관리를 위한 중앙 집중식 인프라를 제공하는 Microsoft 기술입니다. 다음과 같은 몇 가지 주요 이점을 제공합니다:
ID 바인딩: AD CS는 ID(사용자, 컴퓨터, 서비스)를 개인 키에 바인딩하여 안전한 인증 및 액세스 제어를 보장합니다.
인증서 관리: 인증서의 배포, 등록 및 해지를 효율적으로 관리합니다.
Active Directory와의 통합: AD의 기존 ID 정보를 활용하여 원활한 인증서 등록 및 관리를 가능하게 합니다.
그룹 정책 구성: 역할 또는 특성에 따라 인증서 발급 및 사용을 세부적으로 제어할 수 있습니다.
다양한 애플리케이션 지원: AD CS는 S/MIME, 무선 네트워크, VPN, IPsec, EFS, 스마트 카드, SSL/TLS 및 디지털 서명을 포함한 광범위한 애플리케이션을 지원합니다.
본질적으로 AD CS는 디지털 인증서를 안전하고 효율적으로 관리하는 방법을 제공하여 조직의 IT 인프라 전반의 보안을 강화합니다.