Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26923 — Эксплойт для CVE-2022-26923, уязвимость повышения привилегий в службах сертификации Active Directory. Показывает, как выдать себя за контроллер домена, злоупотребляя шаблоном сертификата компьютера, чтобы получить доступ администратора домена. | Kitploit
Инструменты/GitHubGitHub/yowise/cve-2022-26923
Повышение привилегийИнструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияАутентификацияОбучение и Образование
GitHubyowise/cve-2022-26923

CVE-2022-26923

Эксплойт для CVE-2022-26923, уязвимость повышения привилегий в службах сертификации Active Directory. Показывает, как выдать себя за контроллер домена, злоупотребляя шаблоном сертификата компьютера, чтобы получить доступ администратора домена.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-26923

Как описано в Tenable: Уязвимость повышения привилегий в службах доменов Active Directory

CVSS v3

Base score: 8.8

Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Severity: High

Краткое описание:

CVE-2022-26923 использует уязвимость в службах сертификатов Active Directory (AD CS) для повышения привилегий.

Шаблоны сертификатов: AD CS предлагает два шаблона по умолчанию для запросов сертификатов: User и Machine.

Ограничение шаблона User: Шаблон User не уязвим, так как он встраивает UPN пользователя в SAN, который уникален и его нельзя легко изменить.

Уязвимость шаблона Machine: Шаблон Machine использует DNS-имя для идентификации. Изменяя DNS-имя недавно зарегистрированного хоста на имя контроллера домена, злоумышленник может получить сертификат, позволяющий выдавать себя за контроллер домена.

Повышение привилегий: Такая подмена может быть использована для повышения привилегий и получения контроля над доменом Active Directory.

Немного истории об ADCS и сертификатах:

Microsoft определяет Службы сертификатов Active Directory (AD CS) как «... серверную роль, которая позволяет вам создать инфраструктуру открытых ключей (PKI) и предоставить возможности криптографии с открытым ключом, цифровых сертификатов и цифровых подписей для вашей организации».

Сертификат — это документ в формате X.509 с цифровой подписью, используемый для шифрования, подписания сообщений и/или аутентификации. Сертификат обычно содержит различные поля, включая некоторые из следующих:

  1. Субъект — владелец сертификата.
  2. Открытый ключ — связывает субъекта с закрытым ключом, хранящимся отдельно.
  3. Даты NotBefore и NotAfter — определяют срок действия сертификата.
  4. Серийный номер — идентификатор сертификата, присвоенный CA.
  5. Издатель — определяет, кто выпустил сертификат (обычно CA).
  6. Альтернативное имя субъекта (SAN) — определяет одно или несколько альтернативных имен, под которыми может выступать субъект.
  7. Базовые ограничения — определяет, является ли сертификат CA или конечной сущностью, а также есть ли ограничения при его использовании.
  8. Расширенное использование ключа (EKU) — идентификаторы объектов (OID), описывающие назначение сертификата. В терминологии Microsoft также называется Enhanced Key Usage. Обычные OID EKU включают:

- Подписание кода (OID 1.3.6.1.5.5.7.3.3) — Сертификат предназначен для подписания исполняемого кода.

- Файловая система шифрования (OID 1.3.6.1.4.1.311.10.3.4) — Сертификат предназначен для шифрования файловых систем.

- Защищенная электронная почта (1.3.6.1.5.5.7.3.4) — Сертификат предназначен для шифрования электронной почты.

- Аутентификация клиента (OID 1.3.6.1.5.5.7.3.2) — Сертификат предназначен для аутентификации на другом сервере (например, в AD).

- Вход по смарт-карте (OID 1.3.6.1.4.1.311.20.2.2) — Сертификат предназначен для аутентификации с помощью смарт-карты.

- Аутентификация сервера (OID 1.3.6.1.5.5.7.3.1) — Сертификат предназначен для идентификации серверов (например, сертификаты HTTPS).

  1. Алгоритм подписи — указывает алгоритм, используемый для подписи сертификата.
  2. Подпись — подпись тела сертификата, созданная с использованием закрытого ключа издателя (например, CA).

Источник: specterops' whitepaper

Цифровые сертификаты можно использовать для шифрования и цифровой подписи электронных документов и сообщений, а также для аутентификации учетных записей компьютеров, пользователей или устройств в сети. Например, цифровые сертификаты используются для обеспечения:

🔐Конфиденциальность посредством шифрования.

🔏Целостность посредством цифровых подписей.

🖇️Аутентификация путем связывания ключей сертификата с учетными записями компьютеров, пользователей или устройств в компьютерной сети.

Источник: Microsoft Learning

AD CS — это технология Microsoft, предоставляющая централизованную инфраструктуру для управления цифровыми сертификатами. Она предлагает несколько ключевых преимуществ:

  • Привязка удостоверений: AD CS связывает удостоверения (пользователей, компьютеры, службы) с закрытыми ключами, обеспечивая безопасную аутентификацию и контроль доступа.

  • Управление сертификатами: эффективно управляет распространением, регистрацией и отзывом сертификатов.

  • Интеграция с Active Directory: использует существующую информацию об удостоверениях в AD для бесшовной регистрации и управления сертификатами.

  • Настройка групповой политики: позволяет детально контролировать выдачу и использование сертификатов на основе ролей или атрибутов.

  • Поддержка различных приложений: AD CS поддерживает широкий спектр приложений, включая S/MIME, беспроводные сети, VPN, IPsec, EFS, смарт-карты, SSL/TLS и цифровые подписи.

По сути, AD CS предоставляет безопасный и эффективный способ управления цифровыми сертификатами, повышая общую безопасность ИТ-инфраструктуры организации.

Скачать инструмент