
LAPS 환경을 감사하고 공격하는 도구
PowerShell로 작성된 함수들로, PowerView를 활용하여 Microsoft의 LAPS(Local Administrator Password Solution)가 배포된 Active Directory 환경을 감사하고 공격합니다. 여기에는 sysadmin이 특별히 위임한 그룹 찾기, "All Extended Rights"를 가진 사용자(비밀번호를 볼 수 있는) 찾기, LAPS가 활성화된 모든 컴퓨터 보기가 포함됩니다.
문제점이나 성능 개선 사항이 있으면 이슈나 의견을 제출해 주세요. 이 프로젝트는 이전 버전의 PowerView 코드를 사용하여 제작되었습니다.
LAPS 작동 방식에 대한 자세한 내용은 https://adsecurity.org/?p=1790 을 참조하세요.
LAPS가 활성화된 모든 컴퓨터, 비밀번호 만료일, 사용자에게 접근 권한이 있을 경우 비밀번호를 표시합니다.
모든 OU를 검색하여 어떤 AD 그룹이 ms-Mcs-AdmPwd 특성을 읽을 수 있는지 확인합니다.
LAPS가 활성화된 각 AD 컴퓨터의 ExtendedRights를 분석하여 어떤 그룹이 읽기 접근권한을 가지고 있는지, 그리고 어떤 사용자가 "All Extended Rights"를 가지고 있는지 확인합니다. Sysadmin은 All Extended Rights를 가진 사용자가 비밀번호를 볼 수 있고 위임된 그룹의 사용자보다 보호 수준이 낮을 수 있다는 사실을 인지하지 못할 수 있습니다. 예를 들어, 컴퓨터를 도메인에 추가하는 사용자는 자동으로 "All Extended Rights" 권한을 부여받습니다. 이 함수는 각 AD 컴퓨터의 ACL을 분석하므로, 도메인이 클 경우 시간이 매우 오래 걸릴 수 있습니다.
Sean Metcalf(@pyrotek3), Will Schroeder(@harmj0y), Karl Fosaaen(@kfosaaen), Matt Graeber(@mattifestation)의 LAPS, AD 권한 및 공격용 PowerShell에 대한 연구와 코드에 특별히 감사드립니다.