
Легковесный Python-чекер, который проверяет учётные данные Active Directory на подверженность CVE-2022-33679 (Kerberos AS-REP roast без предварительной аутентификации). Обнаруживает уязвимость без эксплуатации.
Лёгкий чекер, который проверяет, подвержены ли учётные данные Active Directory уязвимости CVE-2022-33679 (Kerberos AS-REP roast без предварительной аутентификации). Код основан на Bdenneu/CVE-2022-33679 и содержит только путь обнаружения — он никогда не пытается эксплуатировать уязвимость. Это не эксплойт!.
uv для управления окружением или стандартный python3 -m venvrequirements.txt: impacket==0.10.0, arc4==0.3.0uv venv
source .venv/bin/activate
uv pip install -r requirements.txt
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
Usuario no encontrado en el dominio.1; при безопасном — с кодом 0.Проверка пользователя с явно указанным IP-адресом контроллера домена:
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10
Возможные результаты:
Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticaciónSistema NO vulnerable: Requiere pre-autenticación KerberosDomain should be specified!: убедитесь, что цель указана как DOMAIN/user, а не просто user.Error de Kerberos: ...: включите -debug для получения дополнительного контекста, проверьте IP-адрес контроллера домена и правильность имени учётной записи.Запускайте чекер только на системах, которые вам разрешено тестировать. Скрипт предназначен для оборонительной проверки мер по устранению CVE-2022-33679.
| Аргумент | Описание |
|---|
DOMAIN/username | Проверяемые учётные данные в формате domain/user. Часть с доменом обязательна. |
-dc-ip | (Необязательно) IP-адрес контроллера домена. Если не указан, скрипт разрешает FQDN из DOMAIN. |
-ts | Добавляет временные метки к записям журнала. |
-debug | Включает подробное журналирование, включая путь установки Impacket. |