轻量级检查器,用于测试一组 Active Directory 凭据是否暴露于 CVE-2022-33679(Kerberos AS-REP 烘焙,无需预认证)。该代码源自 Bdenneu/CVE-2022-33679,仅保留检测路径——它绝不尝试漏洞利用。它不是漏洞利用程序!。
uv 用于环境管理,或使用标准 python3 -m venvrequirements.txt 中列出的依赖:impacket==0.10.0、arc4==0.3.0uv venv
source .venv/bin/activate
uv pip install -r requirements.txt
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
Usuario no encontrado en el dominio。1 结束;安全响应则以 0 结束。使用显式 DC IP 检查用户:
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10
可能的结果:
Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticaciónSistema NO vulnerable: Requiere pre-autenticación KerberosDomain should be specified!:确保目标是 DOMAIN/user,而不仅仅是 user。Error de Kerberos: ...:启用 -debug 以获取更多上下文,验证 DC IP,并确认账户名称。仅在您被授权测试的系统上运行此检查器。该脚本旨在对 CVE-2022-33679 的缓解措施进行防御性验证。
| 参数 | 描述 |
|---|
DOMAIN/username | 要测试的凭据,格式为 domain/user。域部分为必填项。 |
-dc-ip | (可选)域控制器的 IP。省略时,脚本从 DOMAIN 解析 FQDN。 |
-ts | 在日志前加上时间戳。 |
-debug | 启用详细日志记录,包括 Impacket 安装路径。 |