Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-26923 — CVE-2022-26923을 위한 익스플로잇, Active Directory 인증서 서비스 권한 상승 취약점입니다. Machine 인증서 템플릿을 악용하여 도메인 컨트롤러를 가장하고 도메인 관리자 액세스 권한을 획득하는 방법을 보여줍니다. | Kitploit
도구/GitHubGitHub/yowise/cve-2022-26923
Privilege EscalationEncryption/Decryption ToolsVulnerability AnalysisExploitationAuthenticationLearning & Education
GitHubyowise/cve-2022-26923

CVE-2022-26923

CVE-2022-26923을 위한 익스플로잇, Active Directory 인증서 서비스 권한 상승 취약점입니다. Machine 인증서 템플릿을 악용하여 도메인 컨트롤러를 가장하고 도메인 관리자 액세스 권한을 획득하는 방법을 보여줍니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-26923

Tenable에서 설명한 바와 같이: Active Directory Domain Services 권한 상승 취약점

CVSS v3

기본 점수: 8.8

벡터: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

심각도: 높음

요약:

CVE-2022-26923은 Microsoft Active Directory Certificate Services(AD CS)의 취약점을 악용하여 권한을 상승시킵니다.

인증서 템플릿: AD CS는 인증서 요청에 대해 두 가지 기본 템플릿(사용자 및 컴퓨터)을 제공합니다.

사용자 템플릿 한계: 사용자 템플릿은 SAN에 사용자의 UPN을 포함하며, 이 UPN은 고유하고 쉽게 수정할 수 없으므로 취약하지 않습니다.

컴퓨터 템플릿 취약점: 컴퓨터 템플릿은 식별을 위해 DNS 이름을 사용합니다. 새로 등록된 호스트의 DNS 이름을 도메인 컨트롤러와 일치하도록 수정함으로써 공격자는 도메인 컨트롤러를 가장할 수 있는 인증서를 획득할 수 있습니다.

권한 상승: 이 가장을 사용하여 권한을 상승시키고 Active Directory 도메인을 제어할 수 있습니다.

AD CS 및 인증서에 대한 간단한 이야기:

Microsoft는 Active Directory Certificate Services(AD CS)를 "...조직을 위해 공개 키 인프라(PKI)를 구축하고 공개 키 암호화, 디지털 인증서 및 디지털 서명 기능을 제공할 수 있는 서버 역할"이라고 정의합니다.

인증서는 암호화, 메시지 서명 및/또는 인증에 사용되는 X.509 형식의 디지털 서명된 문서입니다. 인증서에는 일반적으로 다음과 같은 다양한 필드가 있습니다:

  1. 주체(Subject) - 인증서의 소유자.
  2. 공개 키(Public Key) - 주체를 별도로 저장된 개인 키와 연결합니다.
  3. NotBefore 및 NotAfter 날짜 - 인증서가 유효한 기간을 정의합니다.
  4. 일련 번호(Serial Number) - CA가 할당한 인증서 식별자.
  5. 발급자(Issuer) - 인증서를 발급한 주체(일반적으로 CA)를 식별합니다.
  6. 주체 대체 이름(SubjectAlternativeName) - 주체가 사용할 수 있는 하나 이상의 대체 이름을 정의합니다.
  7. 기본 제약 조건(Basic Constraints) - 인증서가 CA인지 최종 엔터티인지, 그리고 인증서 사용 시 제약 조건이 있는지 식별합니다.
  8. 확장 키 사용(EKU) - 인증서 사용 방법을 설명하는 개체 식별자(OID)입니다. Microsoft 용어로는 향상된 키 사용(Enhanced Key Usage)이라고도 합니다. 일반적인 EKU OID는 다음과 같습니다:

- 코드 서명(OID 1.3.6.1.5.5.7.3.3) - 실행 코드 서명용 인증서입니다.

- 파일 시스템 암호화(OID 1.3.6.1.4.1.311.10.3.4) - 파일 시스템 암호화용 인증서입니다.

- 보안 이메일(1.3.6.1.5.5.7.3.4) - 이메일 암호화용 인증서입니다.

- 클라이언트 인증(OID 1.3.6.1.5.5.7.3.2) - 다른 서버(예: AD)에 대한 인증용 인증서입니다.

- 스마트 카드 로그온(OID 1.3.6.1.4.1.311.20.2.2) - 스마트 카드 인증에 사용되는 인증서입니다.

- 서버 인증(OID 1.3.6.1.5.5.7.3.1) - 서버 식별용 인증서입니다(예: HTTPS 인증서).

  1. 서명 알고리즘(Signature Algorithm) - 인증서 서명에 사용된 알고리즘을 지정합니다.
  2. 서명(Signature) - 발급자(예: CA)의 개인 키를 사용하여 만든 인증서 본문의 서명입니다.

출처: specterops 백서

디지털 인증서는 전자 문서 및 메시지를 암호화하고 디지털 서명하는 데 사용될 수 있을 뿐만 아니라 네트워크에서 컴퓨터, 사용자 또는 장치 계정의 인증에도 사용될 수 있습니다. 예를 들어 디지털 인증서는 다음을 제공하는 데 사용됩니다:

🔐 암호화를 통한 기밀성.

🔏 디지털 서명을 통한 무결성.

🖇️ 인증서 키를 컴퓨터 네트워크의 컴퓨터, 사용자 또는 장치 계정과 연결하는 인증.

출처: Microsoft Learning

AD CS는 디지털 인증서 관리를 위한 중앙 집중식 인프라를 제공하는 Microsoft 기술입니다. 다음과 같은 몇 가지 주요 이점을 제공합니다:

  • ID 바인딩: AD CS는 ID(사용자, 컴퓨터, 서비스)를 개인 키에 바인딩하여 안전한 인증 및 액세스 제어를 보장합니다.

  • 인증서 관리: 인증서의 배포, 등록 및 해지를 효율적으로 관리합니다.

  • Active Directory와의 통합: AD의 기존 ID 정보를 활용하여 원활한 인증서 등록 및 관리를 가능하게 합니다.

  • 그룹 정책 구성: 역할 또는 특성에 따라 인증서 발급 및 사용을 세부적으로 제어할 수 있습니다.

  • 다양한 애플리케이션 지원: AD CS는 S/MIME, 무선 네트워크, VPN, IPsec, EFS, 스마트 카드, SSL/TLS 및 디지털 서명을 포함한 광범위한 애플리케이션을 지원합니다.

본질적으로 AD CS는 디지털 인증서를 안전하고 효율적으로 관리하는 방법을 제공하여 조직의 IT 인프라 전반의 보안을 강화합니다.

도구 다운로드