
أداة لتدقيق ومهاجمة بيئات LAPS
دوال مكتوبة بلغة PowerShell تستخدم PowerView لمراجعة ومهاجمة بيئات Active Directory التي نشرت حل كلمة المرور المحلي للمسؤول المحلي (LAPS) من Microsoft. تتضمن العثور على المجموعات المخصصة بشكل خاص من قبل مسؤولي النظام، والعثور على المستخدمين الذين لديهم "جميع الحقوق الموسعة" التي يمكنها عرض كلمات المرور، وعرض جميع أجهزة الكمبيوتر التي تم تمكين LAPS عليها.
يرجى تقديم المشكلات أو التعليقات لأي مشاكل أو تحسينات في الأداء. تم إنشاء هذا المشروع باستخدام كود من إصدار أقدم من PowerView.
لمزيد من المعلومات حول كيفية عمل LAPS، راجع https://adsecurity.org/?p=1790.
يعرض جميع أجهزة الكمبيوتر التي تم تمكين LAPS عليها، وتاريخ انتهاء صلاحية كلمة المرور، وكلمة المرور إذا كان المستخدم لديه حق الوصول.
يبحث في جميع الوحدات التنظيمية (OUs) لمعرفة أي مجموعات AD يمكنها قراءة السمة ms-Mcs-AdmPwd.
يحلل الحقوق الموسعة (ExtendedRights) لكل جهاز كمبيوتر في AD مع تمكين LAPS ويبحث عن المجموعة التي لديها حق الوصول للقراءة وما إذا كان أي مستخدم لديه "جميع الحقوق الموسعة". قد لا يكون مسؤولو النظام على دراية بأن المستخدمين الذين لديهم "جميع الحقوق الموسعة" يمكنهم عرض كلمات المرور وقد يكونون أقل حماية من المستخدمين في المجموعات المفوّضة. على سبيل المثال، المستخدم الذي يضيف جهاز كمبيوتر إلى المجال يحصل تلقائيًا على إذن "جميع الحقوق الموسعة". نظرًا لأن هذه الوظيفة ستقوم بتحليل قوائم التحكم في الوصول (ACLs) لكل جهاز كمبيوتر في AD، فقد يستغرق ذلك وقتًا طويلاً جدًا في مجال كبير.
شكر خاص لشون ميتكالف (@pyrotek3)، وويل شرودر (@harmj0y)، وكارل فوسان (@kfosaaen)، ومات غرايبر (@mattifestation) على الأبحاث والكود الخاص بـ LAPS وأذونات AD وهجوم PowerShell الهجومي.