Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-33679_Checker — Verificador leve em Python que testa credenciais do Active Directory quanto à exposição ao CVE-2022-33679 (Kerberos AS-REP roast sem pré-autenticação). Detecta a vulnerabilidade sem exploração. | Kitploit
Ferramentas/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
Scanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

Verificador leve em Python que testa credenciais do Active Directory quanto à exposição ao CVE-2022-33679 (Kerberos AS-REP roast sem pré-autenticação). Detecta a vulnerabilidade sem exploração.

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador CVE-2022-33679

Verificador leve que testa se um conjunto de credenciais do Active Directory está exposto ao CVE-2022-33679 (Kerberos AS-REP roast sem pré-autenticação). O código é derivado de Bdenneu/CVE-2022-33679 e mantém apenas o caminho de detecção—ele nunca tenta explorar a vulnerabilidade. Não é um exploit!.

Requisitos

  • Python 3.9+
  • Acessibilidade de rede ao controlador de domínio de destino (TCP/88)
  • Ferramentas opcionais: uv para gerenciamento de ambiente, ou o padrão python3 -m venv
  • Dependências listadas em requirements.txt: impacket==0.10.0, arc4==0.3.0

Instalação

Usando uv (recomendado)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

Usando pip

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Uso

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
ArgumentoDescrição
DOMAIN/usernameCredencial a testar, no formato domain/user. A parte do domínio é obrigatória.
-dc-ip(Opcional) IP do controlador de domínio. Quando omitido, o script resolve o FQDN a partir de DOMAIN.
-tsPrefixa os logs com carimbos de data/hora.
-debugAtiva o registro detalhado de logs, incluindo o caminho de instalação do Impacket.

Observações

  • Uma verificação bem-sucedida nunca define credenciais nem redefine senhas; ela apenas solicita um AS-REP ao KDC sem pré-autenticação.
  • Se o usuário informado não existir, o script exibe Usuario no encontrado en el dominio.
  • Uma resposta vulnerável faz o script encerrar com o código 1; uma resposta segura encerra com 0.

Exemplos

Verifique um usuário contra um IP de DC explícito:

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

Possíveis resultados:

  • Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticación
  • Sistema NO vulnerable: Requiere pre-autenticación Kerberos

Solução de problemas

  • Domain should be specified!: certifique-se de que o alvo esteja no formato DOMAIN/user, e não apenas user.
  • Error de Kerberos: ...: ative -debug para obter mais contexto, verifique o IP do DC e confirme o nome da conta.

Uso Responsável

Execute o verificador apenas em sistemas que você está autorizado a testar. O script destina-se à validação defensiva das mitigações do CVE-2022-33679.

Referências

  • Microsoft Security Response Center CVE-2022-33679
  • Bdenneu/CVE-2022-33679
Baixar ferramenta