
Ferramenta para auditar e atacar ambientes LAPS
Funções escritas em PowerShell que utilizam o PowerView para auditar e atacar ambientes do Active Directory que implementaram a Solução de Senha de Administrador Local (LAPS) da Microsoft. Inclui a descoberta de grupos especificamente delegados por administradores de sistema, a descoberta de usuários com "Todos os Direitos Estendidos" que podem visualizar senhas e a visualização de todos os computadores com LAPS ativado.
Por favor, envie problemas ou comentários para quaisquer problemas ou melhorias de desempenho. Este projeto foi criado com código de uma versão antiga do PowerView.
Para mais informações sobre como o LAPS funciona, veja https://adsecurity.org/?p=1790.
Exibe todos os computadores com LAPS ativado, expiração da senha e senha se o usuário tiver acesso.
Percorre todas as UOs para ver quais grupos do AD podem ler o atributo ms-Mcs-AdmPwd.
Analisa os Direitos Estendidos para cada computador do AD com LAPS ativado e verifica qual grupo tem acesso de leitura e se algum usuário tem "Todos os Direitos Estendidos". Os administradores de sistema podem não estar cientes de que os usuários com Todos os Direitos Estendidos podem visualizar senhas e podem ser menos protegidos do que os usuários nos grupos delegados. Um exemplo é o usuário que adiciona um computador ao domínio automaticamente recebe a permissão "Todos os Direitos Estendidos". Como esta função analisará ACLs para cada computador do AD, pode levar muito tempo em um domínio maior.
Agradecimentos especiais a Sean Metcalf (@pyrotek3), Will Schroeder (@harmj0y), Karl Fosaaen (@kfosaaen), Matt Graeber (@mattifestation) pela pesquisa e código relacionados ao LAPS, permissões do AD e PowerShell ofensivo.