Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-33679_Checker — Легковесный Python-чекер, который проверяет учётные данные Active Directory на подверженность CVE-2022-33679 (Kerberos AS-REP roast без предварительной аутентификации). Обнаруживает уязвимость без эксплуатации. | Kitploit
Инструменты/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
Сканеры уязвимостейАнализ уязвимостейСбор информацииТестирование на ПроникновениеАутентификация
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

Легковесный Python-чекер, который проверяет учётные данные Active Directory на подверженность CVE-2022-33679 (Kerberos AS-REP roast без предварительной аутентификации). Обнаруживает уязвимость без эксплуатации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
10 месяцев назадЕщё не проверено

Чекер CVE-2022-33679

Лёгкий чекер, который проверяет, подвержены ли учётные данные Active Directory уязвимости CVE-2022-33679 (Kerberos AS-REP roast без предварительной аутентификации). Код основан на Bdenneu/CVE-2022-33679 и содержит только путь обнаружения — он никогда не пытается эксплуатировать уязвимость. Это не эксплойт!.

Требования

  • Python 3.9+
  • Сетевая доступность целевого контроллера домена (TCP/88)
  • Дополнительные инструменты: uv для управления окружением или стандартный python3 -m venv
  • Зависимости перечислены в requirements.txt: impacket==0.10.0, arc4==0.3.0

Установка

С помощью uv (рекомендуется)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

С помощью pip

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Использование

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]

Примечания

  • Успешная проверка никогда не изменяет учётные данные и не сбрасывает пароли; она лишь запрашивает у KDC AS-REP без предварительной аутентификации.
  • Если указанный пользователь не существует, скрипт выводит Usuario no encontrado en el dominio.
  • При уязвимом ответе скрипт завершается с кодом 1; при безопасном — с кодом 0.

Примеры

Проверка пользователя с явно указанным IP-адресом контроллера домена:

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

Возможные результаты:

  • Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticación
  • Sistema NO vulnerable: Requiere pre-autenticación Kerberos

Устранение неполадок

  • Domain should be specified!: убедитесь, что цель указана как DOMAIN/user, а не просто user.
  • Error de Kerberos: ...: включите -debug для получения дополнительного контекста, проверьте IP-адрес контроллера домена и правильность имени учётной записи.

Ответственное использование

Запускайте чекер только на системах, которые вам разрешено тестировать. Скрипт предназначен для оборонительной проверки мер по устранению CVE-2022-33679.

Ссылки

  • Microsoft Security Response Center CVE-2022-33679
  • Bdenneu/CVE-2022-33679
Скачать инструмент
АргументОписание
DOMAIN/usernameПроверяемые учётные данные в формате domain/user. Часть с доменом обязательна.
-dc-ip(Необязательно) IP-адрес контроллера домена. Если не указан, скрипт разрешает FQDN из DOMAIN.
-tsДобавляет временные метки к записям журнала.
-debugВключает подробное журналирование, включая путь установки Impacket.