
Outil pour auditer et attaquer les environnements LAPS
Fonctions écrites en PowerShell qui exploitent PowerView pour auditer et attaquer les environnements Active Directory ayant déployé la solution Microsoft Local Administrator Password Solution (LAPS). Cela inclut la recherche de groupes spécifiquement délégués par les administrateurs système, la recherche d'utilisateurs disposant de « Tous les droits étendus » pouvant visualiser les mots de passe, et l'affichage de tous les ordinateurs avec LAPS activé.
Veuillez soumettre des problèmes ou des commentaires pour tout problème ou amélioration de performance. Ce projet a été créé à partir de code d'une version antérieure de PowerView.
Pour plus d'informations sur le fonctionnement de LAPS, voir https://adsecurity.org/?p=1790.
Affiche tous les ordinateurs avec LAPS activé, l'expiration du mot de passe et le mot de passe si l'utilisateur y a accès
Recherche dans toutes les unités d'organisation pour voir quels groupes AD peuvent lire l'attribut ms-Mcs-AdmPwd
Analyse les droits étendus pour chaque ordinateur AD avec LAPS activé et recherche quel groupe a un accès en lecture et si un utilisateur dispose de « Tous les droits étendus ». Les administrateurs système peuvent ne pas être conscients que les utilisateurs disposant de Tous les droits étendus peuvent visualiser les mots de passe et peuvent être moins protégés que les utilisateurs des groupes délégués. Un exemple est l'utilisateur qui ajoute un ordinateur au domaine reçoit automatiquement l'autorisation « Tous les droits étendus ». Comme cette fonction va analyser les ACL pour chaque ordinateur AD, cela peut prendre très longtemps dans un grand domaine.
Remerciements spéciaux à Sean Metcalf (@pyrotek3), Will Schroeder (@harmj0y), Karl Fosaaen (@kfosaaen), Matt Graeber (@mattifestation) pour leurs recherches et leur code concernant LAPS, les permissions AD et PowerShell offensif.