
Strumento per audit e attacco di ambienti LAPS
Funzioni scritte in PowerShell che sfruttano PowerView per auditare e attaccare ambienti Active Directory in cui è stata implementata la soluzione Local Administrator Password Solution (LAPS) di Microsoft. Include la ricerca di gruppi delegati specificamente dagli amministratori di sistema, la ricerca di utenti con "Tutti i diritti estesi" in grado di visualizzare le password e l'elenco di tutti i computer con LAPS attivato.
Invia eventuali problemi o commenti per problemi o miglioramenti delle prestazioni. Questo progetto è stato creato con codice di una versione precedente di PowerView.
Per maggiori informazioni su come funziona LAPS, vedere https://adsecurity.org/?p=1790.
Mostra tutti i computer con LAPS attivato, la scadenza della password e la password se l'utente ha accesso.
Cerca in tutte le unità organizzative per vedere quali gruppi AD possono leggere l'attributo ms-Mcs-AdmPwd.
Analizza i diritti estesi per ogni computer AD con LAPS attivato e cerca quale gruppo ha accesso in lettura e se qualche utente ha "Tutti i diritti estesi". Gli amministratori potrebbero non essere consapevoli che gli utenti con tutti i diritti estesi possono visualizzare le password e potrebbero essere meno protetti rispetto agli utenti nei gruppi delegati. Un esempio è l'utente che aggiunge un computer al dominio riceve automaticamente l'autorizzazione "Tutti i diritti estesi". Poiché questa funzione analizza gli ACL per ogni computer AD, può richiedere molto tempo in un dominio di grandi dimensioni.
Un ringraziamento speciale a Sean Metcalf (@pyrotek3), Will Schroeder (@harmj0y), Karl Fosaaen (@kfosaaen), Matt Graeber (@mattifestation) per la ricerca e il codice su LAPS, permessi AD e PowerShell offensivo.