CVE-2024-3183
高已发布
Freeipa:用户可获取所有域用户密码的哈希,并进行离线暴力破解
- 已发布
- 2024年6月12日
- 已更新
- 2025年11月20日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月5日
初级CVSS
8.1/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N2.1%
低 · 未来 30 天
- 百分位
- 80.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在FreeIPA中发现了一个漏洞,涉及Kerberos TGS-REQ使用客户端会话密钥进行加密的情况。该密钥对于每个新会话都是不同的,这使其能够抵御暴力破解攻击。然而,其中包含的票据是直接使用目标主体密钥加密的。对于用户主体,该密钥是公开的、按主体随机生成的盐与用户密码的哈希值。如果某个主体遭到入侵,则意味着攻击者能够获取加密给任何主体的票据,而所有这些票据都是直接使用各自密钥加密的。通过离线获取这些票据和盐,攻击者可以运行暴力破解攻击,以找到能够与主体盐结合后解密票据的字符串(即找到该主体的密码)。
来源
1CVE-2024-3183(FreeIPA Rosting)的POC
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。