
LAPS वातावरणों का ऑडिट और हमला करने का उपकरण
PowerShell में लिखे गए फ़ंक्शन जो Microsoft के Local Administrator Password Solution (LAPS) को तैनात करने वाले Active Directory वातावरणों का ऑडिट और आक्रमण करने के लिए PowerView का लाभ उठाते हैं। इसमें sysadmins द्वारा विशेष रूप से नियुक्त समूहों को खोजना, "All Extended Rights" वाले उपयोगकर्ताओं को खोजना जो पासवर्ड देख सकते हैं, और LAPS सक्षम वाले सभी कंप्यूटरों को देखना शामिल है।
कृपया किसी भी समस्या या प्रदर्शन सुधार के लिए issues या टिप्पणियाँ सबमिट करें। यह प्रोजेक्ट PowerView के पुराने संस्करण के कोड से बनाया गया था।
LAPS कैसे काम करता है इसके बारे में अधिक जानकारी के लिए देखें https://adsecurity.org/?p=1790।
LAPS सक्षम वाले सभी कंप्यूटरों, पासवर्ड समाप्ति, और यदि उपयोगकर्ता के पास पहुँच है तो पासवर्ड प्रदर्शित करता है
सभी OUs में खोज करता है कि कौन से AD समूह ms-Mcs-AdmPwd विशेषता को पढ़ सकते हैं
LAPS सक्षम वाले प्रत्येक AD कंप्यूटर के लिए ExtendedRights को पार्स करता है और देखता है कि किस समूह के पास पढ़ने की पहुँच है और क्या किसी उपयोगकर्ता के पास "All Extended Rights" है। Sysadmins को पता नहीं हो सकता कि All Extended Rights वाले उपयोगकर्ता पासवर्ड देख सकते हैं और नियुक्त समूहों के उपयोगकर्ताओं की तुलना में कम संरक्षित हो सकते हैं। एक उदाहरण वह उपयोगकर्ता है जो डोमेन में एक कंप्यूटर जोड़ता है और स्वचालित रूप से "All Extended Rights" अनुमति प्राप्त करता है। चूँकि यह फ़ंक्शन प्रत्येक AD कंप्यूटर के लिए ACLs को पार्स करेगा, यह बड़े डोमेन के साथ बहुत लंबा समय ले सकता है।
Sean Metcalf (@pyrotek3), Will Schroeder (@harmj0y), Karl Fosaaen (@kfosaaen), Matt Graeber (@mattifestation) को LAPS, AD अनुमतियों और आक्रामक PowerShell के साथ शोध और कोड के लिए विशेष धन्यवाद।